CVE-2022-48639: Вразливість у ядрі Linux, пов’язана з витоком лічильника посилань
Виправлено вразливість CVE-2022-48639 у ядрі Linux, що викликала витік лічильника посилань у мережевому стеку. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що може спричинити витік лічильника посилань у функції tc_new_tfilter(). Проблема виникає через відсутність виклику tfilter_put для коректного зменшення лічильника посилань, що може призвести до нестабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неочікувані витоки ресурсів у мережевому стеку, що потенційно впливає на стабільність та продуктивність системи. Хоча рівень загрози середній, своєчасне оновлення ядра допоможе уникнути можливих проблем із доступністю сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до мережевих функцій, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки організації.