CVE-2022-49204: luka w jądrze Linux dotycząca błędnego zarządzania pamięcią w BPF sockmap
Luka CVE-2022-49204 w jądrze Linux dotyczy błędnego zarządzania pamięcią w BPF sockmap, co może prowadzić do niestabilności systemu. Zalecane są aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module BPF sockmap, gdzie błędne podwójne zwalnianie pamięci w funkcji tcp_bpf_send_verdict() mogło prowadzić do nieprawidłowego zarządzania buforami. Problem ten może skutkować ostrzeżeniami systemowymi i potencjalną niestabilnością systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność systemu oraz błędy w działaniu sieci TCP, co wpływa na dostępność i wydajność usług. W środowiskach wykorzystujących intensywnie funkcje BPF i sockmap ryzyko wystąpienia problemów jest większe, co może skutkować koniecznością przeglądu i aktualizacji systemów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych poprawek jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z tcp_bpf_send_verdict i sockmap. Priorytetowo traktuj aktualizacje systemów krytycznych dla infrastruktury.