CVE-2022-50291: luka w jądrze Linux dotycząca wyścigów danych w module kcm
Opisano lukę CVE-2022-50291 w jądrze Linux dotyczącą wyścigów danych w module kcm. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na wyścigach danych wokół pola kcm->rx_psock, które było odczytywane bez blokady w funkcji kcm_rfree(). Problem dotyczył również pola kcm->rx_wait. Luka została wykryta przez Kernel Concurrency Sanitizer i zgłoszona przez syzbot.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub błędów w obsłudze sieciowej, co wpływa na niezawodność i bezpieczeństwo infrastruktury korzystającej z jądra Linux. Występuje ryzyko zakłóceń w działaniu aplikacji sieciowych oraz potencjalnych problemów z integralnością danych w module kcm.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50291 i jak najszybciej je zastosować. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji systemów na nieznane ataki, monitorowanie logów systemowych pod kątem anomalii oraz priorytetyzację działań zabezpieczających w środowiskach krytycznych.