CVE-2022-49204: Вразливість у ядрі Linux пов’язана з некоректним обліком пам’яті в BPF sockmap
Виправлено вразливість CVE-2022-49204 у ядрі Linux, що викликала подвійний облік пам’яті в BPF sockmap, з потенційним впливом на мережеві з’єднання.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що виникає через подвійний облік пам’яті в функції tcp_bpf_send_verdict() при обробці повідомлень з додатковими даними. Це може призводити до некоректної роботи мережевих сокетів і попереджень у системних журналах.
Бізнес-вплив
Ця помилка може викликати нестабільність мережевих з’єднань і потенційні збої у роботі додатків, що використовують BPF sockmap у Linux. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевих сервісів і необхідність уважного моніторингу системних логів для виявлення симптомів проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід зменшити експозицію систем, що використовують BPF sockmap, переглянути журнали на наявність відповідних попереджень і пріоритезувати оновлення для критичних систем.