CVE-2022-50706: Poprawka obsługi zerowej długości pakietu w Linux kernel
Aktualizacja Linux kernel usuwa problem z zerową długością pakietu w PF_IEEE802154, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 6.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano problem z obsługą zerowej długości pakietu w funkcji raw_sendmsg() dla gniazd PF_IEEE802154, który powodował niepotrzebne ostrzeżenia i potencjalne błędy w __dev_queue_xmit(). Poprawka zapobiega wywoływaniu __dev_queue_xmit() dla pakietów o długości zero.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z protokołu IEEE 802.15.4 w systemach Linux, luka mogła powodować nieprawidłowe działanie lub błędy w transmisji pakietów o zerowej długości, co mogło wpływać na stabilność i niezawodność usług sieciowych. Aktualizacja jądra eliminuje te problemy, poprawiając stabilność systemu.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w systemach korzystających z PF_IEEE802154. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług wykorzystujących ten protokół oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z raw_sendmsg().