CVE-2022-48757: Luka w jądrze Linux umożliwiająca wyciek informacji
Wysokie ryzyko wycieku informacji w jądrze Linux przez /proc/net/ptype. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 12.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę pozwalającą na wyciek informacji poprzez plik /proc/net/ptype. Użytkownicy z innych przestrzeni sieciowych mogli zobaczyć nowe typy pakietów utworzone przez gniazda pakietowe niepowiązane z urządzeniem, co stanowiło drobny wyciek danych.
Wpływ biznesowy
Ta luka może ujawnić informacje o konfiguracji sieciowej między różnymi przestrzeniami nazw, co w środowiskach wielodostępnych może prowadzić do niezamierzonego ujawnienia danych. Operatorzy infrastruktury powinni traktować tę lukę poważnie ze względu na jej ocenę CVSS na poziomie 7.1 (wysoki).
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux od dostawcy. W przypadku braku natychmiastowej aktualizacji, ogranicz dostęp do przestrzeni nazw sieciowych i monitoruj logi systemowe pod kątem nietypowych odczytów pliku /proc/net/ptype. Priorytetyzuj aktualizacje w środowiskach wielodostępnych.