CVE-2022-50213: luka w jądrze Linux dotycząca netfilter nf_tables
Wysokie ryzyko CVE-2022-50213 w jądrze Linux dotyczy błędu use-after-free w netfilter nf_tables. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 14.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter nf_tables, gdzie identyfikator zestawu (SET_ID) mógł odnosić się do innej tabeli, co prowadziło do potencjalnego błędu use-after-free. Problem dotyczył nieprawidłowego zarządzania referencjami do zestawów po usunięciu tabeli.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.8) może prowadzić do niestabilności systemu lub eskalacji uprawnień poprzez wykorzystanie błędu use-after-free w module netfilter. Operatorzy systemów Linux powinni zwrócić uwagę na możliwość ataków wykorzystujących tę podatność, szczególnie w środowiskach korzystających z nf_tables do zarządzania regułami sieciowymi.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z nf_tables, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd reguł sieciowych pod kątem potencjalnych nadużyć.