CVE-2022-48794: Вразливість у ядрі Linux, що призводить до витоку пам’яті skb

Вразливість CVE-2022-48794 у ядрі Linux призводить до витоку пам’яті skb у мережевому модулі ieee802154. Рекомендується оновлення ядра та моніторинг систем.
CVE-2022-48794CVSS 5.5Linux

CVE-2022-48794: Вразливість у ядрі Linux, що призводить до витоку пам’яті skb

Вразливість CVE-2022-48794 у ядрі Linux призводить до витоку пам’яті skb у мережевому модулі ieee802154. Рекомендується оновлення ядра та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
14.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з витоком структури skb у модулі ieee802154 при обробці помилок передачі. Проблема виникає через неправильне звільнення пам’яті при помилках у функції ieee802154_xmit_complete().

Бізнес-вплив

Ця вразливість може призвести до витоку пам’яті в мережевих підсистемах Linux, що потенційно знижує стабільність системи та може впливати на продуктивність мережевих пристроїв. Для операторів ІТ та власників інфраструктури важливо враховувати можливі наслідки для надійності систем, особливо у середовищах із високим навантаженням на мережу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати журнали подій на предмет аномалій у мережевій активності та пріоритезувати оновлення систем, що використовують ieee802154.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки