CVE-2022-49594: luka w jądrze Linux dotycząca wyścigu danych w tcp_mtu_probe_floor
Aktualizacja jądra Linux usuwa lukę CVE-2022-49594 związaną z wyścigiem danych w sysctl_tcp_mtu_probe_floor. Zalecane szybkie wdrożenie patcha.
- CVSS
- 4.7 MEDIUM
- EPSS
- 8.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na wyścigu danych podczas odczytu zmiennej sysctl_tcp_mtu_probe_floor. Problem wynikał z równoczesnej modyfikacji tej zmiennej bez odpowiedniej synchronizacji.
Wpływ biznesowy
Ta luka może prowadzić do nieprzewidywalnego zachowania systemu sieciowego, co może wpływać na stabilność i wydajność usług korzystających z protokołu TCP. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z transmisją danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują problem wyścigu danych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi sieciowe pod kątem anomalii.