CVE-2022-49972: luka w jądrze Linux dotycząca XDP_SHARED_UMEM

Naprawiono lukę CVE-2022-49972 w jądrze Linux dotyczącą uszkodzenia pakietów w trybie XDP_SHARED_UMEM. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-49972CVSS 5.5Linux

CVE-2022-49972: luka w jądrze Linux dotycząca XDP_SHARED_UMEM

Naprawiono lukę CVE-2022-49972 w jądrze Linux dotyczącą uszkodzenia pakietów w trybie XDP_SHARED_UMEM. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
8.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w trybie XDP_SHARED_UMEM, który powodował uszkodzenie pakietów dla drugiego i kolejnych gniazd powiązanych z tym samym obszarem pamięci UMEM. Problem wynikał z nieprawidłowej inicjalizacji adresów DMA w puli buforów xsk dla wszystkich gniazd poza pierwszym.

Wpływ biznesowy

Ta luka może prowadzić do uszkodzenia danych przesyłanych przez sieć w środowiskach korzystających z XDP_SHARED_UMEM, co może skutkować problemami z integralnością pakietów i stabilnością aplikacji sieciowych. Operatorzy systemów i właściciele infrastruktury powinni rozważyć wpływ na usługi sieciowe wykorzystujące tę funkcjonalność i odpowiednio zaplanować aktualizacje.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z XDP_SHARED_UMEM oraz monitorować logi systemowe pod kątem nieprawidłowości w ruchu sieciowym. Priorytetem jest szybkie wdrożenie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS