CVE-2022-48785: уразливість ядра Linux у обробці IPv6 multicast

Уразливість CVE-2022-48785 у ядрі Linux може викликати збої через некоректну обробку IPv6 multicast. Рекомендується оновлення ядра та моніторинг систем.
CVE-2022-48785CVSS 8.8Linux

CVE-2022-48785: уразливість ядра Linux у обробці IPv6 multicast

Уразливість CVE-2022-48785 у ядрі Linux може викликати збої через некоректну обробку IPv6 multicast. Рекомендується оновлення ядра та моніторинг систем.

CVSS
8.8 HIGH
EPSS
17.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з некоректним використанням функції ipv6_get_lladdr() в контексті IPv6 multicast. Це може призводити до збоїв системи через помилки захисту пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи серверів або зупинку процесів, що обробляють IPv6 multicast трафік. Це негативно впливає на стабільність та доступність сервісів, особливо у середовищах з активним використанням IPv6.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, обмежити використання IPv6 multicast, а також моніторити системні логи на предмет подібних збоїв для оперативного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки