CVE-2022-48719: luka w jądrze Linux powodująca potencjalny zakleszczenie
Luka CVE-2022-48719 w jądrze Linux może prowadzić do zakleszczenia procesów sieciowych. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która mogła prowadzić do zakleszczenia podczas obsługi wpisów sąsiedztwa w stanie NUD_FAILED. Problem wynikał z natychmiastowego wywoływania sondy sieciowej w nieodpowiednim momencie, co blokowało zasoby systemowe.
Wpływ biznesowy
Ta luka może spowodować zakleszczenie procesów sieciowych, co wpływa na stabilność i wydajność systemów korzystających z jądra Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje lub degradację usług sieciowych, szczególnie w środowiskach o dużym natężeniu ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia tej luki. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na niezweryfikowany ruch sieciowy, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.