CVE-2022-49048: luka w jądrze Linux powodująca panic przy przekazywaniu pakietów IPv6
CVE-2022-49048 to luka w jądrze Linux prowadząca do awarii przy przekazywaniu pakietów IPv6. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 50.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd powodujący awarię (kernel panic) podczas przekazywania pakietu IPv6, gdy interfejs wejściowy nie ma powiązanego urządzenia in6 dev. Problem został zgłoszony przez kongweibin i dotyczy funkcji ip6_forward().
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu Linux obsługującego ruch IPv6, co może skutkować przestojami usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na stabilność systemów sieciowych, zwłaszcza tam, gdzie wykorzystywane są interfejsy wirtualne lub nietypowe konfiguracje sieciowe.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49048. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ruch IPv6 z nieznanych lub niepewnych źródeł oraz monitorować logi systemowe pod kątem wystąpienia kernel panic związanych z ip6_forward().