CVE-2022-49853: luka w jądrze Linux powodująca wycieki pamięci w macvlan

Opis luki CVE-2022-49853 w jądrze Linux dotyczącej wycieków pamięci w macvlan tryb 'source' oraz rekomendacje dla administratorów IT.
CVE-2022-49853CVSS 5.5Linux

CVE-2022-49853: luka w jądrze Linux powodująca wycieki pamięci w macvlan

Opis luki CVE-2022-49853 w jądrze Linux dotyczącej wycieków pamięci w macvlan tryb 'source' oraz rekomendacje dla administratorów IT.

CVSS
5.5 MEDIUM
EPSS
12.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę polegającą na wyciekach pamięci w funkcji macvlan_common_newlink podczas konfiguracji trybu macvlan 'source'. Błąd występował, gdy rejestracja urządzenia sieciowego zwracała błąd, a zasoby nie były odpowiednio zwalniane.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niezamierzonego zużycia pamięci w systemach korzystających z macvlan w trybie 'source', co może prowadzić do degradacji wydajności lub niestabilności systemu. Choć luka ma średni poziom ryzyka (CVSS 5.5), warto ją uwzględnić w procesie zarządzania podatnościami, zwłaszcza w środowiskach intensywnie wykorzystujących wirtualizację sieciową.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49853 i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie trybu macvlan 'source' oraz monitorować logi systemowe pod kątem błędów związanych z rejestracją urządzeń sieciowych. Priorytetowo traktuj przegląd i aktualizację systemów sieciowych wykorzystujących macvlan.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS