CVE-2022-49420: Вразливість у Linux kernel, пов’язана з умовною гонкою в UDP
Вразливість CVE-2022-49420 у Linux kernel пов’язана з умовною гонкою в UDP, що може впливати на стабільність мережі. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та усунуто умовну гонку в обробці UDP, пов’язану з некоректним доступом до поля sk_bound_dev_if без блокувань. Це може призвести до нестабільної роботи мережевих функцій при одночасному доступі з кількох потоків.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувану поведінку мережевих сервісів, що використовують UDP, потенційно впливаючи на стабільність систем. Хоча наслідки вважаються незначними, рекомендується оцінити ризики для критичних систем, де мережеві збої неприпустимі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем до потенційно небезпечних сценаріїв, переглянути журнали на предмет аномалій у мережевій активності та пріоритезувати оновлення ядра у планах безпеки.