CVE-2022-48956: Уразливість use-after-free в IPv6 стеку Linux ядра
Виправлено уразливість use-after-free в IPv6 стеку Linux ядра (CVE-2022-48956). Рекомендується оновлення для захисту мережевої інфраструктури.
- CVSS
- 7.8 HIGH
- EPSS
- 18.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux ядрі виправлено уразливість use-after-free в функції ip6_fragment(), що може призвести до нестабільної роботи або потенційного виконання шкідливого коду. Проблема виникає через неправильне припущення про утримання rcu_read_lock() викликачами ip6_fragment(), особливо в UDP стеку.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи або потенційно дозволити зловмиснику виконати довільний код на ураженій системі. Власники інфраструктури, що використовують Linux ядро з IPv6, повинні розглянути пріоритетне оновлення для зниження ризиків, особливо в середовищах з високим навантаженням на мережевий стек.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до мережевих сервісів, що використовують IPv6, переглянути журнали на предмет аномалій та впровадити моніторинг для виявлення потенційних атак. Пріоритетність оновлення залежить від експлуатації IPv6 у вашій інфраструктурі.