Вразливість у Linux kernel: помилка tcp_mtup_probe_success призводить до потенційного ділення на нуль

Виявлено середню за серйозністю вразливість у Linux kernel (CVE-2022-49330), що може спричинити збої TCP-з'єднань через помилку MTU-пробування.
CVE-2022-49330CVSS 7.5Linux

Вразливість у Linux kernel: помилка tcp_mtup_probe_success призводить до потенційного ділення на нуль

Виявлено середню за серйозністю вразливість у Linux kernel (CVE-2022-49330), що може спричинити збої TCP-з'єднань через помилку MTU-пробування.

CVSS
7.5 HIGH
EPSS
55.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку в механізмі MTU-пробування TCP, яка могла спричинити ділення на нуль через неправильне оновлення змінної snd_cwnd. Ця вразливість має середній рівень серйозності (CVSS 5.5).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може викликати збої в роботі мережевих з'єднань TCP, що потенційно впливає на стабільність та продуктивність систем. Особливо це актуально для серверів із високим навантаженням, де MTU-пробування активно використовується. Рекомендується оцінити ризики та пріоритетність оновлення ядра.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від офіційних постачальників, які містять виправлення цієї вразливості. Якщо оновлення недоступні, рекомендується мінімізувати експозицію систем до мережевих атак, переглянути журнали на предмет аномалій у TCP-з'єднаннях та пріоритезувати встановлення патчів при їх появі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки