CVE-2022-48689: Уразливість у Linux kernel TCP zerocopy

Виявлено уразливість CVE-2022-48689 у Linux kernel TCP zerocopy, що може впливати на стабільність мережевих операцій. Рекомендується оновлення ядра.
CVE-2022-48689CVSS 7.0Linux

CVE-2022-48689: Уразливість у Linux kernel TCP zerocopy

Виявлено уразливість CVE-2022-48689 у Linux kernel TCP zerocopy, що може впливати на стабільність мережевих операцій. Рекомендується оновлення ядра.

CVSS
7.0 HIGH
EPSS
9.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з некоректним використанням статусу pfmemalloc у TCP zerocopy. Це може призводити до помилкових спрацьовувань та потенційних проблем із продуктивністю через зайві перевірки.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може впливати на стабільність та ефективність роботи мережевих функцій Linux kernel, особливо в середовищах із високим навантаженням TCP. Хоча прямих експлойтів не зафіксовано, потенційні збої або некоректна поведінка мережевих операцій можуть призвести до простоїв або зниження продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-48689, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути логи на предмет аномалій у мережевих операціях і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки