CVE-2022-49420: luka wyścigu w jądrze Linux dotycząca sk_bound_dev_if
Opis luki CVE-2022-49420 w jądrze Linux dotyczącej wyścigu w UDP sendmsg(). Średnie ryzyko, zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę wyścigu w mechanizmie UDP sendmsg(), gdzie pole sk_bound_dev_if mogło być odczytywane i modyfikowane jednocześnie przez różne wątki. Problem dotyczył potencjalnych błędów synchronizacji i został oznaczony jako średniego ryzyka (CVSS 5.5).
Wpływ biznesowy
Luka może prowadzić do niestabilności lub błędów w obsłudze połączeń UDP w systemach Linux, co może wpływać na aplikacje sieciowe korzystające z tego protokołu. Choć konsekwencje są ocenione jako umiarkowane, warto zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością usług sieciowych. Operatorzy powinni uwzględnić tę lukę w ocenie ryzyka i planach aktualizacji.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawki dotyczące synchronizacji sk_bound_dev_if. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na nieznane źródła ruchu UDP, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować aktualizacje jądra w cyklu zarządzania podatnościami.