CVE-2022-48855: Уразливість витоку інформації в ядрі Linux для SCTP сокетів
Уразливість CVE-2022-48855 у ядрі Linux призводить до витоку інформації через SCTP сокети. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.1 HIGH
- EPSS
- 13.92%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, що дозволяє витікати 4 байти інформації через SCTP сокети через неініціалізовані поля. Проблема виникає через неправильне очищення деяких таймерів у мережевому стеку.
Бізнес-вплив
Ця уразливість може призвести до витоку частини пам'яті ядра, що потенційно дозволяє зловмисникам отримати конфіденційну інформацію або полегшити подальші атаки на систему. Власникам інфраструктури слід врахувати високий рівень ризику (CVSS 7.1) та пріоритетно оновити ядро або застосувати рекомендовані виправлення.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників, що містять виправлення для CVE-2022-48855. Якщо оновлення недоступні, слід обмежити доступ до SCTP сокетів, переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи зменшення експозиції системи.