CVE-2022-49672: luka w jądrze Linux związana z obsługą NAPI w tun

Naprawiono lukę CVE-2022-49672 w jądrze Linux, związaną z obsługą NAPI w tun. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-49672CVSS 7.8Linux

CVE-2022-49672: luka w jądrze Linux związana z obsługą NAPI w tun

Naprawiono lukę CVE-2022-49672 w jądrze Linux, związaną z obsługą NAPI w tun. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
22.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą wyścigu między plikiem tun a usuwaniem urządzenia, gdzie NAPI nie było poprawnie odłączane podczas niszczenia urządzenia. Problem dotyczył braku usunięcia NAPI, jeśli kolejka została wcześniej odłączona.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub błędów w obsłudze sieci, co wpływa na niezawodność infrastruktury IT korzystającej z tuneli sieciowych w jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących interfejs tun oraz monitorować logi systemowe pod kątem niestandardowych błędów sieciowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS