CVE-2022-49594: luka w jądrze Linux dotycząca wyścigu danych w tcp_mtu_probe_floor

Aktualizacja jądra Linux usuwa lukę CVE-2022-49594 związaną z wyścigiem danych w sysctl_tcp_mtu_probe_floor. Zalecane szybkie wdrożenie patcha.
CVE-2022-49594CVSS 4.7Linux

CVE-2022-49594: luka w jądrze Linux dotycząca wyścigu danych w tcp_mtu_probe_floor

Aktualizacja jądra Linux usuwa lukę CVE-2022-49594 związaną z wyścigiem danych w sysctl_tcp_mtu_probe_floor. Zalecane szybkie wdrożenie patcha.

CVSS
4.7 MEDIUM
EPSS
8.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na wyścigu danych podczas odczytu zmiennej sysctl_tcp_mtu_probe_floor. Problem wynikał z równoczesnej modyfikacji tej zmiennej bez odpowiedniej synchronizacji.

Wpływ biznesowy

Ta luka może prowadzić do nieprzewidywalnego zachowania systemu sieciowego, co może wpływać na stabilność i wydajność usług korzystających z protokołu TCP. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z transmisją danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują problem wyścigu danych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi sieciowe pod kątem anomalii.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS