CVE-2022-49153: luka w jądrze Linux w module WireGuard przy wyłączonym IPv6
Wykryto lukę w module WireGuard jądra Linux powodującą wyciek pamięci przy wyłączonym IPv6. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w module WireGuard, gdzie przy wyłączonym IPv6 nie zwalniano poprawnie pamięci, co prowadziło do wycieku pamięci. Problem dotyczy funkcji obsługujących wysyłanie pakietów i został załatany przez dodanie brakującego zwolnienia pamięci.
Wpływ biznesowy
Luka może powodować stopniowe zużycie pamięci w systemach korzystających z WireGuard przy wyłączonym IPv6, co może prowadzić do obniżenia wydajności lub niestabilności systemu. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z pamięcią w środowiskach z wyłączonym IPv6 i modułem WireGuard.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą wyciek pamięci w module WireGuard. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z wyłączonym IPv6 oraz monitorować logi systemowe pod kątem anomalii związanych z WireGuard.