CVE-2022-50212: Luka w jądrze Linux dotycząca netfilter i nf_tables
Wysokie ryzyko CVE-2022-50212 w jądrze Linux netfilter nf_tables. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 13.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter: nf_tables, gdzie identyfikator łańcucha (CHAIN_ID) mógł odnosić się do łańcucha z innej tabeli. Może to prowadzić do błędu use-after-free podczas usuwania tabeli i przetwarzania reguł powiązanych z łańcuchami z różnych tabel.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu wywołanie błędu pamięci, co może skutkować niestabilnością systemu lub potencjalnym wykonaniem nieautoryzowanego kodu. Operatorzy systemów Linux korzystających z netfilter powinni zwrócić uwagę na możliwe ryzyko wpływu na bezpieczeństwo i stabilność infrastruktury sieciowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane modyfikacje reguł netfilter, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.