CVE-2022-49872: Вразливість ядра Linux у обробці мережевих пакетів
Виправлено помилку в Linux kernel, що могла спричинити збій при обробці фрагментованих мережевих пакетів із різними типами пам’яті.
- CVSS
- 7.5 HIGH
- EPSS
- 41.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що могла спричинити аварійне завершення роботи при обробці фрагментованих мережевих пакетів із різними типами виділення пам’яті. Проблема виникала через некоректне припущення про однорідність структури пакетів у GRO, що могло призвести до помилки в драйвері vmxnet3.
Бізнес-вплив
Ця вразливість може викликати збій мережевого стека, що впливає на стабільність системи та мережеву продуктивність. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевих сервісів, особливо при використанні драйвера vmxnet3 або подібних сценаріях обробки великих пакетів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення недоступне, слід переглянути конфігурації мережевого стека, зменшити експозицію систем, що використовують GRO з різнорідними типами пам’яті, а також моніторити журнали системи на предмет помилок, пов’язаних із мережевими пакетами. Пріоритетність оновлення слід визначити відповідно до ризику впливу на бізнес.