CVE-2022-49092: Błąd w jądrze Linux dotyczący usuwania tras z obiektem nexthop

CVE-2022-49092 to błąd w jądrze Linux powodujący ostrzeżenia podczas usuwania tras z nexthop. Zalecane jest szybkie wdrożenie aktualizacji jądra.
CVE-2022-49092CVSS 7.1Linux

CVE-2022-49092: Błąd w jądrze Linux dotyczący usuwania tras z obiektem nexthop

CVE-2022-49092 to błąd w jądrze Linux powodujący ostrzeżenia podczas usuwania tras z nexthop. Zalecane jest szybkie wdrożenie aktualizacji jądra.

CVSS
7.1 HIGH
EPSS
19.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano błąd powodujący ostrzeżenie podczas usuwania tras wskazujących na obiekt nexthop bez podania identyfikatora nhid, lecz z dopasowaniem do interfejsu. Problem wynikał z nieprawidłowego dopasowania tras w funkcji fib_nh_match, co mogło prowadzić do nieoczekiwanych ostrzeżeń w logach systemowych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury problem ten może skutkować pojawianiem się ostrzeżeń w logach systemowych podczas operacji na trasach sieciowych, co utrudnia diagnostykę i może wskazywać na potencjalne problemy z routingiem. Choć nie jest to luka umożliwiająca bezpośredni atak, stabilność i poprawność działania routingu w systemach Linux może być zagrożona, zwłaszcza w środowiskach korzystających z zaawansowanych mechanizmów nexthop.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć operacje na trasach z nexthop bez podawania nhid oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z fib_nh_match. Priorytetowo należy ocenić wpływ na krytyczne systemy i zaplanować aktualizacje w najbliższym możliwym terminie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS