CVE-2022-48721: luka w jądrze Linux dotycząca obsługi socketów SMC
Opisano lukę CVE-2022-48721 w jądrze Linux dotyczącą obsługi socketów SMC, która może powodować awarie systemu. Zalecane jest zastosowanie poprawek.
- CVSS
- 7.8 HIGH
- EPSS
- 13.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module net/smc, która powodowała problemy z powiadamianiem aplikacji o zdarzeniach na socketach po przełączeniu z SMC na TCP. Błąd mógł prowadzić do awarii systemu z powodu nieprawidłowego zarządzania kolejkami oczekujących socketów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu i potencjalnymi awariami usług sieciowych korzystających z mechanizmu SMC. Niewłaściwe powiadamianie aplikacji o zdarzeniach socketów może utrudnić prawidłowe działanie aplikacji sieciowych, co wpływa na dostępność i niezawodność usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących SMC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.