Вразливість у Linux kernel: виправлення гонок даних у sysctl_ip_fwd_update_priority

Виправлено середню вразливість у Linux kernel, пов’язану з умовами гонки в sysctl_ip_fwd_update_priority. Рекомендується оновлення ядра.
CVE-2022-49603CVSS 4.7Linux

Вразливість у Linux kernel: виправлення гонок даних у sysctl_ip_fwd_update_priority

Виправлено середню вразливість у Linux kernel, пов’язану з умовами гонки в sysctl_ip_fwd_update_priority. Рекомендується оновлення ядра.

CVSS
4.7 MEDIUM
EPSS
8.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з умовами гонки при читанні параметра sysctl_ip_fwd_update_priority. Вразливість полягала в можливості одночасної зміни цього параметра під час читання, що виправлено додаванням механізму READ_ONCE().

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до непередбачуваної поведінки мережевих функцій ядра, що потенційно впливає на стабільність системи. Хоча рівень серйозності середній, рекомендується своєчасно оновити ядро для уникнення можливих проблем.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Рекомендується також обмежити доступ до налаштувань sysctl та переглянути журнали системи на предмет аномалій, пов’язаних із мережею.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки