CVE-2022-49998: luka w jądrze Linux w mechanizmie rxrpc sendmsg

CVE-2022-49998 to luka w jądrze Linux dotycząca błędów blokad w funkcji rxrpc sendmsg. Zalecane aktualizacje i monitorowanie systemów.
CVE-2022-49998CVSS 5.5Linux

CVE-2022-49998: luka w jądrze Linux w mechanizmie rxrpc sendmsg

CVE-2022-49998 to luka w jądrze Linux dotycząca błędów blokad w funkcji rxrpc sendmsg. Zalecane aktualizacje i monitorowanie systemów.

CVSS
5.5 MEDIUM
EPSS
4.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w implementacji funkcji sendmsg protokołu rxrpc, która powodowała błędy w zarządzaniu blokadami mutex, mogące prowadzić do nieprawidłowego działania i potencjalnych problemów z synchronizacją. Poprawki dotyczą zwolnienia blokad przy błędach, właściwego zarządzania mutexami podczas oczekiwania na przestrzeń transmisyjną oraz ponownego sprawdzania stanu bufora po odzyskaniu blokady.

Wpływ biznesowy

Błąd w mechanizmie synchronizacji w jądrze Linux może powodować niestabilność systemu lub błędy w komunikacji sieciowej wykorzystującej protokół rxrpc. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko zakłóceń w działaniu usług opartych na tym protokole, co może wpłynąć na dostępność i niezawodność systemów. Zaleca się monitorowanie aktualizacji jądra oraz ocenę wpływu na własne środowiska.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49998 i wprowadzić je w swoich systemach. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z protokołu rxrpc, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS