CVE-2022-49632: luka w jądrze Linux dotycząca wyścigu danych w obsłudze ICMP
Naprawiono lukę CVE-2022-49632 w jądrze Linux, eliminując wyścig danych w obsłudze ICMP. Zalecana aktualizacja jądra dla bezpieczeństwa systemu.
- CVSS
- 4.7 MEDIUM
- EPSS
- 7.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wyścigu danych podczas odczytu zmiennej sysctl_icmp_errors_use_inbound_ifaddr, co mogło prowadzić do nieprzewidywalnego zachowania systemu. Problem dotyczył jednoczesnej modyfikacji i odczytu tej zmiennej bez odpowiedniej synchronizacji.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy w obsłudze protokołu ICMP, co wpływa na niezawodność i bezpieczeństwo sieci. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów operacyjnych i zachować integralność infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49632. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieznane źródła ruchu ICMP oraz monitorować logi systemowe pod kątem anomalii związanych z ICMP.