Виправлення уразливості гонитви в Linux kernel (CVE-2022-48985)
Виправлено уразливість гонитви в Linux kernel, що могла викликати пошкодження пам’яті та аварійні зупинки системи.
- CVSS
- 4.7 MEDIUM
- EPSS
- 13.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість, пов’язану з гонитвою при роботі з перетворенням змінної napi work_done у мережевому стеку. Проблема могла призвести до пошкодження пам’яті та аварійного завершення роботи системи.
Бізнес-вплив
Ця уразливість може спричинити нестабільність роботи мережевого підсистеми Linux, що впливає на надійність серверів та інфраструктури. Для операторів ІТ це означає потенційні збої в роботі мережевих сервісів та ризик втрати даних через аварійні зупинки ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми. Також варто обмежити доступ до критичних систем, переглянути логи на предмет аномалій у мережевій підсистемі та пріоритезувати оновлення для систем з активним мережевим навантаженням.