CVE-2022-48651: Вразливість ядра Linux у ipvlan, що викликає вихід за межі буфера
Вразливість CVE-2022-48651 у ядрі Linux ipvlan може викликати вихід за межі буфера. Рекомендується оновити ядро для безпеки мережі.
- CVSS
- 7.7 HIGH
- EPSS
- 16.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у ipvlan, пов’язану з некоректним скиданням skb->mac_header при використанні AF_PACKET сокетів із опцією PACKET_QDISC_BYPASS. Це може призвести до виходу за межі буфера і потенційного порушення безпеки.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи мережевих сервісів на системах з Linux, що використовують ipvlan та AF_PACKET сокети з нестандартною функцією передачі пакетів. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі мережевих компонентів і можливі наслідки для доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання AF_PACKET сокетів із PACKET_QDISC_BYPASS, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують ipvlan.