CVE-2022-49204: Вразливість у ядрі Linux пов’язана з некоректним обліком пам’яті в BPF sockmap

Виправлено вразливість CVE-2022-49204 у ядрі Linux, що викликала подвійний облік пам’яті в BPF sockmap, з потенційним впливом на мережеві з’єднання.
CVE-2022-49204CVSS 5.5Linux

CVE-2022-49204: Вразливість у ядрі Linux пов’язана з некоректним обліком пам’яті в BPF sockmap

Виправлено вразливість CVE-2022-49204 у ядрі Linux, що викликала подвійний облік пам’яті в BPF sockmap, з потенційним впливом на мережеві з’єднання.

CVSS
5.5 MEDIUM
EPSS
18.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникає через подвійний облік пам’яті в функції tcp_bpf_send_verdict() при обробці повідомлень з додатковими даними. Це може призводити до некоректної роботи мережевих сокетів і попереджень у системних журналах.

Бізнес-вплив

Ця помилка може викликати нестабільність мережевих з’єднань і потенційні збої у роботі додатків, що використовують BPF sockmap у Linux. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевих сервісів і необхідність уважного моніторингу системних логів для виявлення симптомів проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід зменшити експозицію систем, що використовують BPF sockmap, переглянути журнали на наявність відповідних попереджень і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки