CVE-2022-49776: Уразливість у ядрі Linux, пов’язана з мінімальним MTU для macvlan

Виправлено уразливість CVE-2022-49776 у Linux kernel, що забезпечує мінімальний MTU 68 для macvlan, запобігаючи збоям IPv6.
CVE-2022-49776CVSS 5.5Linux

CVE-2022-49776: Уразливість у ядрі Linux, пов’язана з мінімальним MTU для macvlan

Виправлено уразливість CVE-2022-49776 у Linux kernel, що забезпечує мінімальний MTU 68 для macvlan, запобігаючи збоям IPv6.

CVSS
5.5 MEDIUM
EPSS
9.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що стосується встановлення мінімального MTU для macvlan. Тепер мінімальний MTU встановлено на рівні 68, що запобігає потенційним збоям у стеку IPv6 при піднятті інтерфейсу з меншим MTU.

Бізнес-вплив

Ця уразливість може призводити до аварійних зупинок IPv6-стеку, що впливає на стабільність мережевих сервісів на Linux-серверах. Для організацій, які використовують macvlan, це може спричинити перебої в роботі мережевих додатків і зниження доступності сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Також слід перевірити налаштування MTU для macvlan-інтерфейсів, забезпечуючи мінімальне значення не менше 68, щоб уникнути потенційних збоїв. Рекомендується переглянути журнали системи на предмет аномалій, пов’язаних з мережею, та обмежити можливість встановлення некоректних MTU вручну.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки