CVE-2022-48720: Вразливість у Linux kernel, пов’язана з macsec
Виправлено витік ресурсів у macsec Linux kernel при події NETDEV_UNREGISTER, що впливає на апаратний оффлоад macsec.
- CVSS
- 7.8 HIGH
- EPSS
- 13.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у macsec, що призводила до витоку ресурсів при обробці події NETDEV_UNREGISTER через некоректну підтримку апаратного оффлоаду. Проблема полягала у відсутності повідомлення драйверу нижчого рівня про необхідність очищення ресурсів macsec.
Бізнес-вплив
Ця вразливість може спричинити витік ресурсів у системах з апаратним оффлоадом macsec, що потенційно знижує стабільність та продуктивність мережевого стека Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для мережевих пристроїв, які використовують macsec з апаратним прискоренням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2022-48720, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання macsec з апаратним оффлоадом, переглянути журнали системи на предмет аномалій і забезпечити пріоритетність оновлень безпеки для мережевого стеку.