CVE-2022-48719: luka w jądrze Linux powodująca potencjalny zakleszczenie

Luka CVE-2022-48719 w jądrze Linux może prowadzić do zakleszczenia procesów sieciowych. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemów.
CVE-2022-48719CVSS 5.5Linux

CVE-2022-48719: luka w jądrze Linux powodująca potencjalny zakleszczenie

Luka CVE-2022-48719 w jądrze Linux może prowadzić do zakleszczenia procesów sieciowych. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemów.

CVSS
5.5 MEDIUM
EPSS
3.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która mogła prowadzić do zakleszczenia podczas obsługi wpisów sąsiedztwa w stanie NUD_FAILED. Problem wynikał z natychmiastowego wywoływania sondy sieciowej w nieodpowiednim momencie, co blokowało zasoby systemowe.

Wpływ biznesowy

Ta luka może spowodować zakleszczenie procesów sieciowych, co wpływa na stabilność i wydajność systemów korzystających z jądra Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje lub degradację usług sieciowych, szczególnie w środowiskach o dużym natężeniu ruchu sieciowego.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia tej luki. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na niezweryfikowany ruch sieciowy, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS