Вразливість у Linux kernel: умови гонки в kcm_receive_queue
Виправлено умови гонки в Linux kernel (CVE-2022-49814), що впливають на KCM сокети. Рекомендується оновлення ядра для безпеки мережевих додатків.
- CVSS
- 4.7 MEDIUM
- EPSS
- 3.19%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з умовами гонки в обробці черги sk_receive_queue для KCM сокетів. Проблема полягала у недостатньому захисті блокуванням, що могло призвести до некоректної роботи при одночасному доступі.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи мережевих додатків, які використовують KCM сокети, через умови гонки при обробці вхідних повідомлень. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, що залежать від Linux kernel, особливо у середовищах з високим навантаженням на мережу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують KCM сокети, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.