CVE-2022-49917: Luka w jądrze Linux powodująca ostrzeżenie podczas czyszczenia ip_vs_app

Wykryto lukę CVE-2022-49917 w jądrze Linux, generującą ostrzeżenia podczas czyszczenia ip_vs_app. Zalecane aktualizacje i monitorowanie logów.
CVE-2022-49917CVSS 7.8Linux

CVE-2022-49917: Luka w jądrze Linux powodująca ostrzeżenie podczas czyszczenia ip_vs_app

Wykryto lukę CVE-2022-49917 w jądrze Linux, generującą ostrzeżenia podczas czyszczenia ip_vs_app. Zalecane aktualizacje i monitorowanie logów.

CVSS
7.8 HIGH
EPSS
10.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała ostrzeżenie (WARNING) podczas usuwania pliku ip_vs_app w funkcji ip_vs_app_net_cleanup(). Problem występował, gdy plik ip_vs_app nie został poprawnie utworzony podczas inicjalizacji, co skutkowało błędnym odwołaniem i generowaniem ostrzeżeń w logach systemowych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może prowadzić do nieoczekiwanych ostrzeżeń w systemie, co utrudnia monitorowanie i diagnozowanie innych problemów. Choć nie jest to bezpośrednio krytyczna luka umożliwiająca przejęcie kontroli, może wpływać na stabilność i czytelność logów systemowych, co z kolei może opóźnić reakcję na inne incydenty.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z ip_vs_app, monitorować logi systemowe pod kątem ostrzeżeń związanych z tą funkcją oraz priorytetyzować wdrożenie łat w kolejnych cyklach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS