CVE-2022-48651: Вразливість ядра Linux у ipvlan, що викликає вихід за межі буфера

Вразливість CVE-2022-48651 у ядрі Linux ipvlan може викликати вихід за межі буфера. Рекомендується оновити ядро для безпеки мережі.
CVE-2022-48651CVSS 7.7Linux

CVE-2022-48651: Вразливість ядра Linux у ipvlan, що викликає вихід за межі буфера

Вразливість CVE-2022-48651 у ядрі Linux ipvlan може викликати вихід за межі буфера. Рекомендується оновити ядро для безпеки мережі.

CVSS
7.7 HIGH
EPSS
16.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у ipvlan, пов’язану з некоректним скиданням skb->mac_header при використанні AF_PACKET сокетів із опцією PACKET_QDISC_BYPASS. Це може призвести до виходу за межі буфера і потенційного порушення безпеки.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи мережевих сервісів на системах з Linux, що використовують ipvlan та AF_PACKET сокети з нестандартною функцією передачі пакетів. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі мережевих компонентів і можливі наслідки для доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання AF_PACKET сокетів із PACKET_QDISC_BYPASS, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують ipvlan.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки