CVE-2022-50706: Poprawka obsługi zerowej długości pakietu w Linux kernel

Aktualizacja Linux kernel usuwa problem z zerową długością pakietu w PF_IEEE802154, poprawiając stabilność i bezpieczeństwo systemu.
CVE-2022-50706Linux

CVE-2022-50706: Poprawka obsługi zerowej długości pakietu w Linux kernel

Aktualizacja Linux kernel usuwa problem z zerową długością pakietu w PF_IEEE802154, poprawiając stabilność i bezpieczeństwo systemu.

CVSS
-
EPSS
6.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem z obsługą zerowej długości pakietu w funkcji raw_sendmsg() dla gniazd PF_IEEE802154, który powodował niepotrzebne ostrzeżenia i potencjalne błędy w __dev_queue_xmit(). Poprawka zapobiega wywoływaniu __dev_queue_xmit() dla pakietów o długości zero.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z protokołu IEEE 802.15.4 w systemach Linux, luka mogła powodować nieprawidłowe działanie lub błędy w transmisji pakietów o zerowej długości, co mogło wpływać na stabilność i niezawodność usług sieciowych. Aktualizacja jądra eliminuje te problemy, poprawiając stabilność systemu.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w systemach korzystających z PF_IEEE802154. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług wykorzystujących ten protokół oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z raw_sendmsg().

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS