CVE-2022-49972: luka w jądrze Linux dotycząca XDP_SHARED_UMEM
Naprawiono lukę CVE-2022-49972 w jądrze Linux dotyczącą uszkodzenia pakietów w trybie XDP_SHARED_UMEM. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w trybie XDP_SHARED_UMEM, który powodował uszkodzenie pakietów dla drugiego i kolejnych gniazd powiązanych z tym samym obszarem pamięci UMEM. Problem wynikał z nieprawidłowej inicjalizacji adresów DMA w puli buforów xsk dla wszystkich gniazd poza pierwszym.
Wpływ biznesowy
Ta luka może prowadzić do uszkodzenia danych przesyłanych przez sieć w środowiskach korzystających z XDP_SHARED_UMEM, co może skutkować problemami z integralnością pakietów i stabilnością aplikacji sieciowych. Operatorzy systemów i właściciele infrastruktury powinni rozważyć wpływ na usługi sieciowe wykorzystujące tę funkcjonalność i odpowiednio zaplanować aktualizacje.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z XDP_SHARED_UMEM oraz monitorować logi systemowe pod kątem nieprawidłowości w ruchu sieciowym. Priorytetem jest szybkie wdrożenie dostępnych łatek.