CVE-2022-49975: Luka w jądrze Linux dotycząca nieprawidłowego przekierowywania pakietów
Wysokie zagrożenie w jądrze Linux (CVE-2022-49975) związane z nieprawidłowym przekierowywaniem pakietów przez BPF. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 15.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która pozwalała na przekierowywanie pakietów o nieprawidłowej długości przez programy BPF. Problem wynikał z próby obsługi przepływów bez dostępnych pakietów, co mogło prowadzić do błędów w funkcji fq_codel_drop().
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów Linux wykorzystujących BPF do przetwarzania pakietów sieciowych. Operatorzy infrastruktury powinni być świadomi potencjalnych zakłóceń w ruchu sieciowym oraz ryzyka wykorzystania tej podatności do ataków na systemy sieciowe.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowany ruch BPF, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.