CVE-2022-49672: luka w jądrze Linux związana z obsługą NAPI w tun
Naprawiono lukę CVE-2022-49672 w jądrze Linux, związaną z obsługą NAPI w tun. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 22.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą wyścigu między plikiem tun a usuwaniem urządzenia, gdzie NAPI nie było poprawnie odłączane podczas niszczenia urządzenia. Problem dotyczył braku usunięcia NAPI, jeśli kolejka została wcześniej odłączona.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub błędów w obsłudze sieci, co wpływa na niezawodność infrastruktury IT korzystającej z tuneli sieciowych w jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących interfejs tun oraz monitorować logi systemowe pod kątem niestandardowych błędów sieciowych.