CVE-2022-49182: luka w jądrze Linux dotycząca listy VLAN
Wysokie ryzyko w jądrze Linux (CVE-2022-49182) związane z obsługą VLAN. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 20.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę związaną z obsługą list VLAN w sterowniku hns3. Problem polegał na braku synchronizacji podczas modyfikacji listy VLAN, co mogło prowadzić do błędu "use after free".
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.8) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa w środowiskach korzystających z VLAN w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia awarii lub eskalacji uprawnień w systemach wykorzystujących sterownik hns3.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę zabezpieczającą listę VLAN poprzez dodanie blokady synchronizującej. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów korzystających z VLAN oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą VLAN.