CVE-2022-48882: luka w jądrze Linux dotycząca macsec
Naprawiono lukę CVE-2022-48882 w jądrze Linux, zapobiegającą błędowi null dereference w module macsec podczas aktualizacji zabezpieczeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net/mlx5e, która mogła powodować odwołanie do niezainicjalizowanego wskaźnika podczas aktualizacji encji bezpieczeństwa MACsec (SecY). Problem występował przy włączonym rozszerzonym numerze pakietu (epn) i mógł prowadzić do błędów w obsłudze zabezpieczeń MACsec.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z funkcji MACsec w sprzętowym przyspieszeniu sieciowym. Administratorzy systemów Linux wykorzystujących tę funkcjonalność powinni zwrócić uwagę na potencjalne problemy z integralnością danych i ryzyko awarii usług sieciowych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48882. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji MACsec oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem net/mlx5e. Priorytetowo należy wdrożyć poprawki dostarczone przez dostawcę systemu.