CVE-2022-48882: luka w jądrze Linux dotycząca macsec

Naprawiono lukę CVE-2022-48882 w jądrze Linux, zapobiegającą błędowi null dereference w module macsec podczas aktualizacji zabezpieczeń.
CVE-2022-48882CVSS 5.5Linux

CVE-2022-48882: luka w jądrze Linux dotycząca macsec

Naprawiono lukę CVE-2022-48882 w jądrze Linux, zapobiegającą błędowi null dereference w module macsec podczas aktualizacji zabezpieczeń.

CVSS
5.5 MEDIUM
EPSS
10.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module net/mlx5e, która mogła powodować odwołanie do niezainicjalizowanego wskaźnika podczas aktualizacji encji bezpieczeństwa MACsec (SecY). Problem występował przy włączonym rozszerzonym numerze pakietu (epn) i mógł prowadzić do błędów w obsłudze zabezpieczeń MACsec.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z funkcji MACsec w sprzętowym przyspieszeniu sieciowym. Administratorzy systemów Linux wykorzystujących tę funkcjonalność powinni zwrócić uwagę na potencjalne problemy z integralnością danych i ryzyko awarii usług sieciowych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48882. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji MACsec oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem net/mlx5e. Priorytetowo należy wdrożyć poprawki dostarczone przez dostawcę systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS