CVE-2022-50476: luka w jądrze Linux dotycząca obsługi pamięci w kontekście przerwań

CVE-2022-50476 to luka w jądrze Linux dotycząca niebezpiecznego zwalniania pamięci w kontekście przerwań, wpływająca na wydajność sieci TCP/IP. Zalecana aktualizacja.
CVE-2022-50476CVSS 5.5Linux

CVE-2022-50476: luka w jądrze Linux dotycząca obsługi pamięci w kontekście przerwań

CVE-2022-50476 to luka w jądrze Linux dotycząca niebezpiecznego zwalniania pamięci w kontekście przerwań, wpływająca na wydajność sieci TCP/IP. Zalecana aktualizacja.

CVSS
5.5 MEDIUM
EPSS
5.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ntb_netdev, gdzie funkcje zwalniające pamięć pakietów sieciowych były wywoływane niebezpieczną metodą w kontekście przerwań. Poprawka polega na użyciu bezpiecznej funkcji dev_kfree_skb_any(), co eliminuje błędy i poprawia wydajność TCP/IP.

Wpływ biznesowy

Błąd powodował ostrzeżenia jądra oraz znaczące obniżenie wydajności sieci TCP/IP na interfejsie ntb_netdev, szczególnie na systemach AMD. Może to prowadzić do spowolnienia komunikacji sieciowej i potencjalnych problemów z stabilnością systemu. Operatorzy powinni zweryfikować, czy ich systemy korzystają z podatnego kodu i ocenić wpływ na infrastrukturę.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50476. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję interfejsu ntb_netdev, monitorować logi systemowe pod kątem ostrzeżeń związanych z skb_release_head_state() oraz priorytetyzować wdrożenie poprawki w środowiskach AMD.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS