Виправлення уразливості гонитви в Linux kernel (CVE-2022-48985)

Виправлено уразливість гонитви в Linux kernel, що могла викликати пошкодження пам’яті та аварійні зупинки системи.
CVE-2022-48985CVSS 4.7Linux

Виправлення уразливості гонитви в Linux kernel (CVE-2022-48985)

Виправлено уразливість гонитви в Linux kernel, що могла викликати пошкодження пам’яті та аварійні зупинки системи.

CVSS
4.7 MEDIUM
EPSS
13.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість, пов’язану з гонитвою при роботі з перетворенням змінної napi work_done у мережевому стеку. Проблема могла призвести до пошкодження пам’яті та аварійного завершення роботи системи.

Бізнес-вплив

Ця уразливість може спричинити нестабільність роботи мережевого підсистеми Linux, що впливає на надійність серверів та інфраструктури. Для операторів ІТ це означає потенційні збої в роботі мережевих сервісів та ризик втрати даних через аварійні зупинки ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми. Також варто обмежити доступ до критичних систем, переглянути логи на предмет аномалій у мережевій підсистемі та пріоритезувати оновлення для систем з активним мережевим навантаженням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки