CVE-2022-49048: luka w jądrze Linux powodująca panic przy przekazywaniu pakietów IPv6

CVE-2022-49048 to luka w jądrze Linux prowadząca do awarii przy przekazywaniu pakietów IPv6. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-49048CVSS 7.5Linux

CVE-2022-49048: luka w jądrze Linux powodująca panic przy przekazywaniu pakietów IPv6

CVE-2022-49048 to luka w jądrze Linux prowadząca do awarii przy przekazywaniu pakietów IPv6. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.5 HIGH
EPSS
50.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd powodujący awarię (kernel panic) podczas przekazywania pakietu IPv6, gdy interfejs wejściowy nie ma powiązanego urządzenia in6 dev. Problem został zgłoszony przez kongweibin i dotyczy funkcji ip6_forward().

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu Linux obsługującego ruch IPv6, co może skutkować przestojami usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na stabilność systemów sieciowych, zwłaszcza tam, gdzie wykorzystywane są interfejsy wirtualne lub nietypowe konfiguracje sieciowe.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49048. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ruch IPv6 z nieznanych lub niepewnych źródeł oraz monitorować logi systemowe pod kątem wystąpienia kernel panic związanych z ip6_forward().

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS