CVE-2022-49153: luka w jądrze Linux w module WireGuard przy wyłączonym IPv6

Wykryto lukę w module WireGuard jądra Linux powodującą wyciek pamięci przy wyłączonym IPv6. Zalecana aktualizacja jądra.
CVE-2022-49153CVSS 5.5Linux

CVE-2022-49153: luka w jądrze Linux w module WireGuard przy wyłączonym IPv6

Wykryto lukę w module WireGuard jądra Linux powodującą wyciek pamięci przy wyłączonym IPv6. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
15.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w module WireGuard, gdzie przy wyłączonym IPv6 nie zwalniano poprawnie pamięci, co prowadziło do wycieku pamięci. Problem dotyczy funkcji obsługujących wysyłanie pakietów i został załatany przez dodanie brakującego zwolnienia pamięci.

Wpływ biznesowy

Luka może powodować stopniowe zużycie pamięci w systemach korzystających z WireGuard przy wyłączonym IPv6, co może prowadzić do obniżenia wydajności lub niestabilności systemu. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z pamięcią w środowiskach z wyłączonym IPv6 i modułem WireGuard.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą wyciek pamięci w module WireGuard. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z wyłączonym IPv6 oraz monitorować logi systemowe pod kątem anomalii związanych z WireGuard.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS