CVE-2022-49820: luka w jądrze Linux dotycząca obsługi mctp i2c

Załatano lukę CVE-2022-49820 w jądrze Linux dotyczącą błędnego liczenia kluczy w mctp i2c, wpływającą na stabilność systemu.
CVE-2022-49820CVSS 5.5Linux

CVE-2022-49820: luka w jądrze Linux dotycząca obsługi mctp i2c

Załatano lukę CVE-2022-49820 w jądrze Linux dotyczącą błędnego liczenia kluczy w mctp i2c, wpływającą na stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
3.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module mctp i2c, która mogła powodować błędne liczenie nieużywanych lub nieprawidłowych kluczy podczas zwalniania przepływu. Problem występował, gdy przepływ był wygaszany przed wysłaniem pierwszego pakietu, co prowadziło do nieprawidłowego nadmiaru zwolnień.

Wpływ biznesowy

Ta luka może skutkować nieoczekiwanymi ostrzeżeniami i potencjalnie niestabilnością systemu w środowiskach korzystających z mctp i2c. Operatorzy IT powinni rozważyć wpływ na stabilność i niezawodność systemów Linux, szczególnie w zastosowaniach przemysłowych lub wbudowanych, gdzie mctp i2c jest używane.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z mctp i2c, monitorować logi systemowe pod kątem ostrzeżeń związanych z mctp_i2c_flow_release oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS