CVE-2022-49110: уразливість у Linux kernel netfilter conntrack

Виправлено уразливість CVE-2022-49110 у Linux kernel netfilter conntrack, що запобігає переповненню подій netlink та покращує стабільність мережі.
CVE-2022-49110CVSS 5.5Linux

CVE-2022-49110: уразливість у Linux kernel netfilter conntrack

Виправлено уразливість CVE-2022-49110 у Linux kernel netfilter conntrack, що запобігає переповненню подій netlink та покращує стабільність мережі.

CVSS
5.5 MEDIUM
EPSS
16.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у механізмі netfilter conntrack, пов’язану з некоректним плануванням збору сміття (gc). Зміни дозволяють уникнути переповнення подій netlink, що виникало при великому розмірі хеш-таблиці conntrack.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може призводити до переповнення подій netlink, що впливає на стабільність роботи мережевих підсистем. Вчасне оновлення ядра Linux забезпечить більш ефективне управління ресурсами conntrack і знизить ризики збоїв у мережевому трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2022-49110, та застосувати їх. Якщо оновлення недоступні, слід обмежити розмір хеш-таблиці conntrack, переглянути журнали подій netlink на предмет переповнень і пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки