Вразливість у Linux kernel, що призводить до втрати CAN кадрів

Вразливість CVE-2022-49844 у Linux kernel призводить до втрати CAN кадрів на віртуальних інтерфейсах. Рекомендується оновити ядро та моніторити систему.
CVE-2022-49844CVSS 7.1Linux

Вразливість у Linux kernel, що призводить до втрати CAN кадрів

Вразливість CVE-2022-49844 у Linux kernel призводить до втрати CAN кадрів на віртуальних інтерфейсах. Рекомендується оновити ядро та моніторити систему.

CVSS
7.1 HIGH
EPSS
7.64%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено вразливість, пов’язану з некоректною перевіркою передачі CAN кадрів на віртуальних інтерфейсах, що може спричинити втрату кадрів. Проблема виникає через неправильне зчитування даних у режимі лише прослуховування на віртуальних CAN інтерфейсах.

Бізнес-вплив

Ця вразливість може призвести до втрати CAN кадрів на віртуальних інтерфейсах, таких як vcan і vxcan, що впливає на надійність передачі даних у системах, які використовують віртуальні CAN мережі. Для організацій, що залежать від таких мереж, це може спричинити збої у роботі або втрату важливої інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю вразливість, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід обмежити використання віртуальних CAN інтерфейсів або ретельно моніторити логи на предмет втрати кадрів. Також варто оцінити ризики та пріоритезувати оновлення систем, що використовують ці інтерфейси.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки