Вразливість у Linux kernel: потенційна витік пам'яті в nfp_tunnel_add_shared_mac()

Виправлено вразливість CVE-2022-48934 у Linux kernel, що викликала потенційний витік пам'яті в nfp_tunnel_add_shared_mac(). Оновіть ядро для безпеки.
CVE-2022-48934CVSS 5.5Linux

Вразливість у Linux kernel: потенційна витік пам'яті в nfp_tunnel_add_shared_mac()

Виправлено вразливість CVE-2022-48934 у Linux kernel, що викликала потенційний витік пам'яті в nfp_tunnel_add_shared_mac(). Оновіть ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
11.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з потенційною витоком пам'яті у функції nfp_tunnel_add_shared_mac(). Проблема виникала через некоректну обробку ідентифікаторів у межах допустимого діапазону, що могло призвести до помилок у роботі коду.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи мережевих функцій у Linux kernel, що потенційно впливає на продуктивність і надійність систем, які використовують відповідні модулі. Для ІТ-операторів важливо враховувати можливі збої та ризики витоку ресурсів при експлуатації уразливих версій ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують модуль nfp.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки