CVE-2022-48785: luka w jądrze Linux dotycząca IPv6 multicast
Opis i zalecenia dotyczące luki CVE-2022-48785 w jądrze Linux, która może powodować awarie systemu przy obsłudze IPv6 multicast.
- CVSS
- 8.8 HIGH
- EPSS
- 16.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z funkcją ipv6_get_lladdr() w obsłudze multicast IPv6, która mogła powodować awarie systemu. Problem wynikał z użycia niebezpiecznej wersji funkcji bez odpowiednich blokad, co prowadziło do błędów ochrony pamięci i zawieszeń.
Wpływ biznesowy
Ta luka może skutkować awarią lub zawieszeniem systemu Linux obsługującego IPv6 multicast, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach korzystających z multicast IPv6.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48785. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję usług korzystających z multicast IPv6, monitoruj logi systemowe pod kątem błędów ochrony pamięci oraz priorytetyzuj wdrożenie poprawki w planach utrzymania.