CVE-2022-48720: luka w jądrze Linux dotycząca obsługi zdarzenia NETDEV_UNREGISTER w macsec

Luka CVE-2022-48720 w jądrze Linux dotyczy wycieku zasobów w macsec przy zdarzeniu NETDEV_UNREGISTER. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2022-48720CVSS 7.8Linux

CVE-2022-48720: luka w jądrze Linux dotycząca obsługi zdarzenia NETDEV_UNREGISTER w macsec

Luka CVE-2022-48720 w jądrze Linux dotyczy wycieku zasobów w macsec przy zdarzeniu NETDEV_UNREGISTER. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
13.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module macsec, gdzie obsługa zdarzenia NETDEV_UNREGISTER nie zwalniała zasobów sprzętowego offloadu, co prowadziło do wycieków pamięci. Poprawka przenosi obsługę zwalniania zasobów do odpowiedniej funkcji, zapewniając poprawne czyszczenie zasobów przez sterownik podkładowy.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka może powodować wycieki zasobów w systemach korzystających z macsec z offloadem sprzętowym, co może skutkować degradacją wydajności lub niestabilnością. Zaleca się ocenę wpływu w środowisku oraz priorytetowe wdrożenie dostępnych aktualizacji jądra Linux, aby zapobiec potencjalnym problemom operacyjnym.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w systemach wykorzystujących macsec z offloadem sprzętowym. Warto ograniczyć ekspozycję urządzeń na nieautoryzowane zmiany konfiguracji sieciowej, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować aktualizacje zabezpieczeń zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS