CVE-2022-49872: Вразливість ядра Linux у обробці мережевих пакетів

Виправлено помилку в Linux kernel, що могла спричинити збій при обробці фрагментованих мережевих пакетів із різними типами пам’яті.
CVE-2022-49872CVSS 7.5Linux

CVE-2022-49872: Вразливість ядра Linux у обробці мережевих пакетів

Виправлено помилку в Linux kernel, що могла спричинити збій при обробці фрагментованих мережевих пакетів із різними типами пам’яті.

CVSS
7.5 HIGH
EPSS
41.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що могла спричинити аварійне завершення роботи при обробці фрагментованих мережевих пакетів із різними типами виділення пам’яті. Проблема виникала через некоректне припущення про однорідність структури пакетів у GRO, що могло призвести до помилки в драйвері vmxnet3.

Бізнес-вплив

Ця вразливість може викликати збій мережевого стека, що впливає на стабільність системи та мережеву продуктивність. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевих сервісів, особливо при використанні драйвера vmxnet3 або подібних сценаріях обробки великих пакетів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення недоступне, слід переглянути конфігурації мережевого стека, зменшити експозицію систем, що використовують GRO з різнорідними типами пам’яті, а також моніторити журнали системи на предмет помилок, пов’язаних із мережевими пакетами. Пріоритетність оновлення слід визначити відповідно до ризику впливу на бізнес.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки