CVE-2022-49622: Luka w jądrze Linux związana z netfilter nf_tables
Wysokie ryzyko błędu use-after-free w jądrze Linux netfilter nf_tables. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 17.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę bezpieczeństwa w module netfilter nf_tables, która może prowadzić do błędu use-after-free podczas przetwarzania pakietów z werdyktem NF_STOLEN. Problem dotyczy nieprawidłowego dostępu do pamięci po zwolnieniu bufora skb.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.8) może powodować niestabilność systemu lub potencjalne eskalacje uprawnień w środowiskach korzystających z netfilter nf_tables. Operatorzy systemów Linux powinni zwrócić uwagę na możliwość wystąpienia błędów związanych z przetwarzaniem pakietów sieciowych, co może wpływać na dostępność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą problem z dostępem do pamięci po zwolnieniu bufora skb. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemu na niezweryfikowany ruch sieciowy, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.