CVE-2022-49456: Вразливість у Linux kernel bonding, виправлення RCU захисту
Вразливість CVE-2022-49456 у Linux kernel bonding пов’язана з відсутністю RCU захисту. Рекомендується оновити ядро для забезпечення стабільності.
- CVSS
- 7.8 HIGH
- EPSS
- 19.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у модулі bonding, пов’язану з відсутністю захисту RCU при виклику setsockopt. Це могло призвести до некоректної роботи через відсутність блокування RCU, що потенційно впливає на стабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих з'єднань, особливо при використанні bonding для агрегації інтерфейсів. Середній рівень ризику означає, що уразливість не є критичною, але її варто враховувати при плануванні оновлень та підтримки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до функцій, що використовують setsockopt у bonding, переглянути журнали на предмет аномалій та пріоритезувати оновлення системи для зниження ризику.