CVE-2022-49776: Уразливість у ядрі Linux, пов’язана з мінімальним MTU для macvlan
Виправлено уразливість CVE-2022-49776 у Linux kernel, що забезпечує мінімальний MTU 68 для macvlan, запобігаючи збоям IPv6.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що стосується встановлення мінімального MTU для macvlan. Тепер мінімальний MTU встановлено на рівні 68, що запобігає потенційним збоям у стеку IPv6 при піднятті інтерфейсу з меншим MTU.
Бізнес-вплив
Ця уразливість може призводити до аварійних зупинок IPv6-стеку, що впливає на стабільність мережевих сервісів на Linux-серверах. Для організацій, які використовують macvlan, це може спричинити перебої в роботі мережевих додатків і зниження доступності сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Також слід перевірити налаштування MTU для macvlan-інтерфейсів, забезпечуючи мінімальне значення не менше 68, щоб уникнути потенційних збоїв. Рекомендується переглянути журнали системи на предмет аномалій, пов’язаних з мережею, та обмежити можливість встановлення некоректних MTU вручну.