CVE-2022-49975: Luka w jądrze Linux dotycząca nieprawidłowego przekierowywania pakietów

Wysokie zagrożenie w jądrze Linux (CVE-2022-49975) związane z nieprawidłowym przekierowywaniem pakietów przez BPF. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2022-49975CVSS 7.8Linux

CVE-2022-49975: Luka w jądrze Linux dotycząca nieprawidłowego przekierowywania pakietów

Wysokie zagrożenie w jądrze Linux (CVE-2022-49975) związane z nieprawidłowym przekierowywaniem pakietów przez BPF. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
17.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która pozwalała na przekierowywanie pakietów o nieprawidłowej długości przez programy BPF. Problem wynikał z próby obsługi przepływów bez dostępnych pakietów, co mogło prowadzić do błędów w funkcji fq_codel_drop().

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów Linux wykorzystujących BPF do przetwarzania pakietów sieciowych. Operatorzy infrastruktury powinni być świadomi potencjalnych zakłóceń w ruchu sieciowym oraz ryzyka wykorzystania tej podatności do ataków na systemy sieciowe.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowany ruch BPF, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS