CVE-2022-49110: уразливість у Linux kernel netfilter conntrack
Виправлено уразливість CVE-2022-49110 у Linux kernel netfilter conntrack, що запобігає переповненню подій netlink та покращує стабільність мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість у механізмі netfilter conntrack, пов’язану з некоректним плануванням збору сміття (gc). Зміни дозволяють уникнути переповнення подій netlink, що виникало при великому розмірі хеш-таблиці conntrack.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість може призводити до переповнення подій netlink, що впливає на стабільність роботи мережевих підсистем. Вчасне оновлення ядра Linux забезпечить більш ефективне управління ресурсами conntrack і знизить ризики збоїв у мережевому трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2022-49110, та застосувати їх. Якщо оновлення недоступні, слід обмежити розмір хеш-таблиці conntrack, переглянути журнали подій netlink на предмет переповнень і пріоритезувати оновлення системи для зниження ризиків.