Вразливість у ядрі Linux: витік пам’яті в netfilter nf_tables (CVE-2022-49358)
Вразливість CVE-2022-49358 у ядрі Linux призводить до витоку пам’яті в netfilter nf_tables. Рекомендується оновити ядро для забезпечення безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 19.28%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що призводить до витоку пам’яті в компоненті netfilter nf_tables через неправильне звільнення об’єктів правил потоку. Проблема виникає через відсутність очищення об’єктів у шляху підтвердження транзакції.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті, що з часом може призвести до зниження продуктивності або нестабільної роботи системи, особливо в середовищах з інтенсивним використанням мережевих фільтрів. Для операторів ІТ та власників інфраструктури важливо врахувати потенційний вплив на стабільність системи та планувати оновлення ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують nf_tables, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.