CVE-2022-48721: luka w jądrze Linux dotycząca obsługi socketów SMC

Opisano lukę CVE-2022-48721 w jądrze Linux dotyczącą obsługi socketów SMC, która może powodować awarie systemu. Zalecane jest zastosowanie poprawek.
CVE-2022-48721CVSS 7.8Linux

CVE-2022-48721: luka w jądrze Linux dotycząca obsługi socketów SMC

Opisano lukę CVE-2022-48721 w jądrze Linux dotyczącą obsługi socketów SMC, która może powodować awarie systemu. Zalecane jest zastosowanie poprawek.

CVSS
7.8 HIGH
EPSS
13.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module net/smc, która powodowała problemy z powiadamianiem aplikacji o zdarzeniach na socketach po przełączeniu z SMC na TCP. Błąd mógł prowadzić do awarii systemu z powodu nieprawidłowego zarządzania kolejkami oczekujących socketów.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu i potencjalnymi awariami usług sieciowych korzystających z mechanizmu SMC. Niewłaściwe powiadamianie aplikacji o zdarzeniach socketów może utrudnić prawidłowe działanie aplikacji sieciowych, co wpływa na dostępność i niezawodność usług.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących SMC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS