Вразливість у Linux kernel, що призводить до втрати CAN кадрів
Вразливість CVE-2022-49844 у Linux kernel призводить до втрати CAN кадрів на віртуальних інтерфейсах. Рекомендується оновити ядро та моніторити систему.
- CVSS
- 7.1 HIGH
- EPSS
- 7.64%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено вразливість, пов’язану з некоректною перевіркою передачі CAN кадрів на віртуальних інтерфейсах, що може спричинити втрату кадрів. Проблема виникає через неправильне зчитування даних у режимі лише прослуховування на віртуальних CAN інтерфейсах.
Бізнес-вплив
Ця вразливість може призвести до втрати CAN кадрів на віртуальних інтерфейсах, таких як vcan і vxcan, що впливає на надійність передачі даних у системах, які використовують віртуальні CAN мережі. Для організацій, що залежать від таких мереж, це може спричинити збої у роботі або втрату важливої інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю вразливість, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід обмежити використання віртуальних CAN інтерфейсів або ретельно моніторити логи на предмет втрати кадрів. Також варто оцінити ризики та пріоритезувати оновлення систем, що використовують ці інтерфейси.