CVE-2022-48855: Уразливість витоку інформації в ядрі Linux для SCTP сокетів

Уразливість CVE-2022-48855 у ядрі Linux призводить до витоку інформації через SCTP сокети. Рекомендується оновлення ядра для захисту систем.
CVE-2022-48855CVSS 7.1Linux

CVE-2022-48855: Уразливість витоку інформації в ядрі Linux для SCTP сокетів

Уразливість CVE-2022-48855 у ядрі Linux призводить до витоку інформації через SCTP сокети. Рекомендується оновлення ядра для захисту систем.

CVSS
7.1 HIGH
EPSS
13.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, що дозволяє витікати 4 байти інформації через SCTP сокети через неініціалізовані поля. Проблема виникає через неправильне очищення деяких таймерів у мережевому стеку.

Бізнес-вплив

Ця уразливість може призвести до витоку частини пам'яті ядра, що потенційно дозволяє зловмисникам отримати конфіденційну інформацію або полегшити подальші атаки на систему. Власникам інфраструктури слід врахувати високий рівень ризику (CVSS 7.1) та пріоритетно оновити ядро або застосувати рекомендовані виправлення.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників, що містять виправлення для CVE-2022-48855. Якщо оновлення недоступні, слід обмежити доступ до SCTP сокетів, переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи зменшення експозиції системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки