CVE-2022-49204: luka w jądrze Linux dotycząca błędnego zarządzania pamięcią w BPF sockmap

Luka CVE-2022-49204 w jądrze Linux dotyczy błędnego zarządzania pamięcią w BPF sockmap, co może prowadzić do niestabilności systemu. Zalecane są aktualizacje.
CVE-2022-49204CVSS 5.5Linux

CVE-2022-49204: luka w jądrze Linux dotycząca błędnego zarządzania pamięcią w BPF sockmap

Luka CVE-2022-49204 w jądrze Linux dotyczy błędnego zarządzania pamięcią w BPF sockmap, co może prowadzić do niestabilności systemu. Zalecane są aktualizacje.

CVSS
5.5 MEDIUM
EPSS
16.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module BPF sockmap, gdzie błędne podwójne zwalnianie pamięci w funkcji tcp_bpf_send_verdict() mogło prowadzić do nieprawidłowego zarządzania buforami. Problem ten może skutkować ostrzeżeniami systemowymi i potencjalną niestabilnością systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność systemu oraz błędy w działaniu sieci TCP, co wpływa na dostępność i wydajność usług. W środowiskach wykorzystujących intensywnie funkcje BPF i sockmap ryzyko wystąpienia problemów jest większe, co może skutkować koniecznością przeglądu i aktualizacji systemów.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych poprawek jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z tcp_bpf_send_verdict i sockmap. Priorytetowo traktuj aktualizacje systemów krytycznych dla infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS