CVE-2022-50048: luka w jądrze Linux dotycząca netfilter nf_tables

Załatano lukę CVE-2022-50048 w jądrze Linux dotyczącą błędu referencji modułu w netfilter nf_tables. Zalecana aktualizacja systemu.
CVE-2022-50048CVSS 7.8Linux

CVE-2022-50048: luka w jądrze Linux dotycząca netfilter nf_tables

Załatano lukę CVE-2022-50048 w jądrze Linux dotyczącą błędu referencji modułu w netfilter nf_tables. Zalecana aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
9.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module netfilter nf_tables, gdzie błąd w obsłudze błędów powodował możliwe podliczanie referencji modułu. Problem występował, gdy nft_expr_clone() zawodził, co prowadziło do nieprawidłowego zmniejszenia liczby referencji modułu w nft_expr_destroy().

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub awarii usług korzystających z netfilter nf_tables, co wpływa na bezpieczeństwo i dostępność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z integralnością modułów i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50048. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z netfilter nf_tables oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułami jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS