CVE-2022-48785: уразливість ядра Linux у обробці IPv6 multicast
Уразливість CVE-2022-48785 у ядрі Linux може викликати збої через некоректну обробку IPv6 multicast. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 8.8 HIGH
- EPSS
- 17.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з некоректним використанням функції ipv6_get_lladdr() в контексті IPv6 multicast. Це може призводити до збоїв системи через помилки захисту пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи серверів або зупинку процесів, що обробляють IPv6 multicast трафік. Це негативно впливає на стабільність та доступність сервісів, особливо у середовищах з активним використанням IPv6.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, обмежити використання IPv6 multicast, а також моніторити системні логи на предмет подібних збоїв для оперативного реагування.