Вразливість у Linux kernel: виправлення гонки даних у ICMP

Виправлено вразливість у Linux kernel (CVE-2022-49632) пов’язану з умовою гонки в ICMP. Рекомендується оновлення ядра для безпеки систем.
CVE-2022-49632CVSS 4.7Linux

Вразливість у Linux kernel: виправлення гонки даних у ICMP

Виправлено вразливість у Linux kernel (CVE-2022-49632) пов’язану з умовою гонки в ICMP. Рекомендується оновлення ядра для безпеки систем.

CVSS
4.7 MEDIUM
EPSS
7.55%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з умовою гонки при читанні параметра sysctl_icmp_errors_use_inbound_ifaddr у модулі ICMP. Проблема виникала через одночасну зміну цього параметра, що могло призвести до некоректної роботи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або непередбачувану поведінку мережевих функцій ядра Linux. Хоча рівень загрози середній, важливо враховувати потенційні ризики для мережевої безпеки та стабільності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто зменшити експозицію систем, контролювати журнали подій на предмет аномалій і пріоритезувати оновлення відповідно до внутрішньої політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки