CVE-2022-49872: luka w jądrze Linux dotycząca obsługi pakietów GSO
Naprawiono lukę CVE-2022-49872 w jądrze Linux, która mogła powodować awarie systemu przy obsłudze pakietów GSO. Zalecana aktualizacja jądra.
- CVSS
- 7.5 HIGH
- EPSS
- 41.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z obsługą pakietów GSO, która mogła prowadzić do awarii systemu (panic) podczas przetwarzania listy fragmentów o mieszanych typach alokacji. Problem dotyczył nieprawidłowego założenia dotyczącego spójności typów alokacji w pakietach GRO, co ujawniło się przy użyciu sterownika vmxnet3.
Wpływ biznesowy
Luka może powodować awarie jądra systemu, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów korzystających z jądra Linux, zwłaszcza w środowiskach wykorzystujących funkcje GSO i sterownik vmxnet3. Warto ocenić wpływ na własne środowiska i priorytetowo podejść do aktualizacji.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem incydentów związanych z awariami jądra. Priorytetowo traktować wdrożenie poprawek dostarczonych przez dostawcę jądra.