Вразливість у ядрі Linux (CVE-2022-49497) усунена
Виправлено вразливість у функції skb_checksum_help() ядра Linux, що знижує ризик аварійних збоїв системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з функцією skb_checksum_help(), де два виклики BUG() замінено на більш безпечні WARN_ON_ONCE(). Це зменшує ризик аварійного завершення роботи системи при обробці мережевих пакетів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до аварійних збоїв ядра, що впливає на стабільність мережевих сервісів. Середній рівень ризику означає, що системи з активним використанням мережевих функцій ядра Linux можуть зазнавати непередбачуваних збоїв, що потребує уваги для забезпечення безперервності бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити вплив шляхом зменшення експозиції мережевих сервісів, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення в плані безпеки.