CVE-2022-49420: luka wyścigu w jądrze Linux dotycząca sk_bound_dev_if

Opis luki CVE-2022-49420 w jądrze Linux dotyczącej wyścigu w UDP sendmsg(). Średnie ryzyko, zalecane aktualizacje i monitorowanie systemu.
CVE-2022-49420CVSS 5.5Linux

CVE-2022-49420: luka wyścigu w jądrze Linux dotycząca sk_bound_dev_if

Opis luki CVE-2022-49420 w jądrze Linux dotyczącej wyścigu w UDP sendmsg(). Średnie ryzyko, zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
12.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę wyścigu w mechanizmie UDP sendmsg(), gdzie pole sk_bound_dev_if mogło być odczytywane i modyfikowane jednocześnie przez różne wątki. Problem dotyczył potencjalnych błędów synchronizacji i został oznaczony jako średniego ryzyka (CVSS 5.5).

Wpływ biznesowy

Luka może prowadzić do niestabilności lub błędów w obsłudze połączeń UDP w systemach Linux, co może wpływać na aplikacje sieciowe korzystające z tego protokołu. Choć konsekwencje są ocenione jako umiarkowane, warto zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością usług sieciowych. Operatorzy powinni uwzględnić tę lukę w ocenie ryzyka i planach aktualizacji.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawki dotyczące synchronizacji sk_bound_dev_if. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na nieznane źródła ruchu UDP, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować aktualizacje jądra w cyklu zarządzania podatnościami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS