CVE-2022-49330: luka w jądrze Linux dotycząca błędnego zarządzania tcp_snd_cwnd
Opis i zalecenia dotyczące luki CVE-2022-49330 w jądrze Linux, która może powodować błędy w obsłudze TCP i wpływać na stabilność systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 55.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module TCP, gdzie niewłaściwe zarządzanie wartością tcp_snd_cwnd podczas próby MTU mogło prowadzić do błędów dzielenia przez zero. Błąd ten dotyczył warunków wyścigu między sprawdzaniem a aktualizacją tcp_snd_cwnd podczas sondowania MTU.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług sieciowych korzystających z TCP, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z obsługą połączeń TCP, które mogą skutkować przerwami w działaniu aplikacji sieciowych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów na nieznane lub niezaufane sieci oraz monitorować logi systemowe pod kątem nieprawidłowości w działaniu TCP. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych.