CVE-2022-49853: luka w jądrze Linux powodująca wycieki pamięci w macvlan
Opis luki CVE-2022-49853 w jądrze Linux dotyczącej wycieków pamięci w macvlan tryb 'source' oraz rekomendacje dla administratorów IT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na wyciekach pamięci w funkcji macvlan_common_newlink podczas konfiguracji trybu macvlan 'source'. Błąd występował, gdy rejestracja urządzenia sieciowego zwracała błąd, a zasoby nie były odpowiednio zwalniane.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niezamierzonego zużycia pamięci w systemach korzystających z macvlan w trybie 'source', co może prowadzić do degradacji wydajności lub niestabilności systemu. Choć luka ma średni poziom ryzyka (CVSS 5.5), warto ją uwzględnić w procesie zarządzania podatnościami, zwłaszcza w środowiskach intensywnie wykorzystujących wirtualizację sieciową.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49853 i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie trybu macvlan 'source' oraz monitorować logi systemowe pod kątem błędów związanych z rejestracją urządzeń sieciowych. Priorytetowo traktuj przegląd i aktualizację systemów sieciowych wykorzystujących macvlan.