CVE-2022-49456: Вразливість у Linux kernel bonding, виправлення RCU захисту

Вразливість CVE-2022-49456 у Linux kernel bonding пов’язана з відсутністю RCU захисту. Рекомендується оновити ядро для забезпечення стабільності.
CVE-2022-49456CVSS 7.8Linux

CVE-2022-49456: Вразливість у Linux kernel bonding, виправлення RCU захисту

Вразливість CVE-2022-49456 у Linux kernel bonding пов’язана з відсутністю RCU захисту. Рекомендується оновити ядро для забезпечення стабільності.

CVSS
7.8 HIGH
EPSS
19.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у модулі bonding, пов’язану з відсутністю захисту RCU при виклику setsockopt. Це могло призвести до некоректної роботи через відсутність блокування RCU, що потенційно впливає на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих з'єднань, особливо при використанні bonding для агрегації інтерфейсів. Середній рівень ризику означає, що уразливість не є критичною, але її варто враховувати при плануванні оновлень та підтримки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до функцій, що використовують setsockopt у bonding, переглянути журнали на предмет аномалій та пріоритезувати оновлення системи для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки