CVE-2022-49862: Вразливість у ядрі Linux у модулі TIPC

Усунено вразливість CVE-2022-49862 у ядрі Linux, пов’язану з некоректною перевіркою довжини в модулі TIPC. Рекомендується оновлення ядра.
CVE-2022-49862CVSS 5.5Linux

CVE-2022-49862: Вразливість у ядрі Linux у модулі TIPC

Усунено вразливість CVE-2022-49862 у ядрі Linux, пов’язану з некоректною перевіркою довжини в модулі TIPC. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux усунено вразливість у модулі TIPC, пов’язану з некоректною перевіркою довжини msg->req tlv у функції tipc_nl_compat_name_table_dump_header. Проблема виникала через неправильне приведення типів, що могло призводити до використання неініціалізованих значень.

Бізнес-вплив

Ця вразливість може спричинити помилки в роботі мережевого підсистеми TIPC, що потенційно впливає на стабільність та безпеку систем, які використовують цей протокол. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої та ризики, пов’язані з некоректною обробкою мережевих повідомлень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до мережевого інтерфейсу TIPC, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки