CVE-2022-48720: luka w jądrze Linux dotycząca obsługi zdarzenia NETDEV_UNREGISTER w macsec
Luka CVE-2022-48720 w jądrze Linux dotyczy wycieku zasobów w macsec przy zdarzeniu NETDEV_UNREGISTER. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 13.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module macsec, gdzie obsługa zdarzenia NETDEV_UNREGISTER nie zwalniała zasobów sprzętowego offloadu, co prowadziło do wycieków pamięci. Poprawka przenosi obsługę zwalniania zasobów do odpowiedniej funkcji, zapewniając poprawne czyszczenie zasobów przez sterownik podkładowy.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka może powodować wycieki zasobów w systemach korzystających z macsec z offloadem sprzętowym, co może skutkować degradacją wydajności lub niestabilnością. Zaleca się ocenę wpływu w środowisku oraz priorytetowe wdrożenie dostępnych aktualizacji jądra Linux, aby zapobiec potencjalnym problemom operacyjnym.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w systemach wykorzystujących macsec z offloadem sprzętowym. Warto ograniczyć ekspozycję urządzeń na nieautoryzowane zmiany konfiguracji sieciowej, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować aktualizacje zabezpieczeń zgodnie z ryzykiem.