CVE-2022-48757: Luka w jądrze Linux umożliwiająca wyciek informacji

Wysokie ryzyko wycieku informacji w jądrze Linux przez /proc/net/ptype. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2022-48757CVSS 7.1Linux

CVE-2022-48757: Luka w jądrze Linux umożliwiająca wyciek informacji

Wysokie ryzyko wycieku informacji w jądrze Linux przez /proc/net/ptype. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
12.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę pozwalającą na wyciek informacji poprzez plik /proc/net/ptype. Użytkownicy z innych przestrzeni sieciowych mogli zobaczyć nowe typy pakietów utworzone przez gniazda pakietowe niepowiązane z urządzeniem, co stanowiło drobny wyciek danych.

Wpływ biznesowy

Ta luka może ujawnić informacje o konfiguracji sieciowej między różnymi przestrzeniami nazw, co w środowiskach wielodostępnych może prowadzić do niezamierzonego ujawnienia danych. Operatorzy infrastruktury powinni traktować tę lukę poważnie ze względu na jej ocenę CVSS na poziomie 7.1 (wysoki).

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux od dostawcy. W przypadku braku natychmiastowej aktualizacji, ogranicz dostęp do przestrzeni nazw sieciowych i monitoruj logi systemowe pod kątem nietypowych odczytów pliku /proc/net/ptype. Priorytetyzuj aktualizacje w środowiskach wielodostępnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS