Вразливість у ядрі Linux: виправлення умов гонки в igmp

Виправлено умови гонки в параметрі sysctl_igmp_llm_reports ядра Linux. Рекомендується оновити систему для підвищення безпеки.
CVE-2022-49590CVSS 4.7Linux

Вразливість у ядрі Linux: виправлення умов гонки в igmp

Виправлено умови гонки в параметрі sysctl_igmp_llm_reports ядра Linux. Рекомендується оновити систему для підвищення безпеки.

CVSS
4.7 MEDIUM
EPSS
8.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з умовами гонки при читанні параметра sysctl_igmp_llm_reports. Проблема полягала в одночасній зміні цього параметра, що могло призвести до некоректної роботи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи мережевих функцій у Linux, що потенційно впливає на продуктивність та надійність систем, які використовують протокол IGMP. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики, особливо в середовищах з високим навантаженням на мережу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до відповідних мережевих сервісів, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують IGMP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки