CVE-2022-49862: Вразливість у ядрі Linux у модулі TIPC
Усунено вразливість CVE-2022-49862 у ядрі Linux, пов’язану з некоректною перевіркою довжини в модулі TIPC. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux усунено вразливість у модулі TIPC, пов’язану з некоректною перевіркою довжини msg->req tlv у функції tipc_nl_compat_name_table_dump_header. Проблема виникала через неправильне приведення типів, що могло призводити до використання неініціалізованих значень.
Бізнес-вплив
Ця вразливість може спричинити помилки в роботі мережевого підсистеми TIPC, що потенційно впливає на стабільність та безпеку систем, які використовують цей протокол. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої та ризики, пов’язані з некоректною обробкою мережевих повідомлень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до мережевого інтерфейсу TIPC, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей модуль.