CVE-2022-48956: Уразливість use-after-free в IPv6 стеку Linux ядра

Виправлено уразливість use-after-free в IPv6 стеку Linux ядра (CVE-2022-48956). Рекомендується оновлення для захисту мережевої інфраструктури.
CVE-2022-48956CVSS 7.8Linux

CVE-2022-48956: Уразливість use-after-free в IPv6 стеку Linux ядра

Виправлено уразливість use-after-free в IPv6 стеку Linux ядра (CVE-2022-48956). Рекомендується оновлення для захисту мережевої інфраструктури.

CVSS
7.8 HIGH
EPSS
18.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux ядрі виправлено уразливість use-after-free в функції ip6_fragment(), що може призвести до нестабільної роботи або потенційного виконання шкідливого коду. Проблема виникає через неправильне припущення про утримання rcu_read_lock() викликачами ip6_fragment(), особливо в UDP стеку.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи системи або потенційно дозволити зловмиснику виконати довільний код на ураженій системі. Власники інфраструктури, що використовують Linux ядро з IPv6, повинні розглянути пріоритетне оновлення для зниження ризиків, особливо в середовищах з високим навантаженням на мережевий стек.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до мережевих сервісів, що використовують IPv6, переглянути журнали на предмет аномалій та впровадити моніторинг для виявлення потенційних атак. Пріоритетність оновлення залежить від експлуатації IPv6 у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки