CVE-2022-48689: Уразливість у Linux kernel TCP zerocopy
Виявлено уразливість CVE-2022-48689 у Linux kernel TCP zerocopy, що може впливати на стабільність мережевих операцій. Рекомендується оновлення ядра.
- CVSS
- 7.0 HIGH
- EPSS
- 9.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з некоректним використанням статусу pfmemalloc у TCP zerocopy. Це може призводити до помилкових спрацьовувань та потенційних проблем із продуктивністю через зайві перевірки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може впливати на стабільність та ефективність роботи мережевих функцій Linux kernel, особливо в середовищах із високим навантаженням TCP. Хоча прямих експлойтів не зафіксовано, потенційні збої або некоректна поведінка мережевих операцій можуть призвести до простоїв або зниження продуктивності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-48689, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути логи на предмет аномалій у мережевих операціях і пріоритезувати оновлення для критичних систем.