Вразливість у Linux kernel: умови гонки в kcm_receive_queue

Виправлено умови гонки в Linux kernel (CVE-2022-49814), що впливають на KCM сокети. Рекомендується оновлення ядра для безпеки мережевих додатків.
CVE-2022-49814CVSS 4.7Linux

Вразливість у Linux kernel: умови гонки в kcm_receive_queue

Виправлено умови гонки в Linux kernel (CVE-2022-49814), що впливають на KCM сокети. Рекомендується оновлення ядра для безпеки мережевих додатків.

CVSS
4.7 MEDIUM
EPSS
3.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з умовами гонки в обробці черги sk_receive_queue для KCM сокетів. Проблема полягала у недостатньому захисті блокуванням, що могло призвести до некоректної роботи при одночасному доступі.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи мережевих додатків, які використовують KCM сокети, через умови гонки при обробці вхідних повідомлень. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, що залежать від Linux kernel, особливо у середовищах з високим навантаженням на мережу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують KCM сокети, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки