Вразливість у ядрі Linux: помилка ipvs у __ip_vs_cleanup_batch()

Виправлено помилку ipvs у ядрі Linux, що викликала попередження та могла вплинути на стабільність мережевих сервісів. Рекомендується оновлення ядра.
CVE-2022-49918CVSS 5.5Linux

Вразливість у ядрі Linux: помилка ipvs у __ip_vs_cleanup_batch()

Виправлено помилку ipvs у ядрі Linux, що викликала попередження та могла вплинути на стабільність мережевих сервісів. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.77%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що виникала під час ініціалізації ip_vs_conn_net_init(), коли файли ip_vs_conn або ip_vs_conn_sync не створювалися, що призводило до помилки при їх видаленні. Ця проблема викликала попередження в ядрі і могла вплинути на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих сервісів, які використовують ipvs, через некоректне очищення ресурсів. Це може призвести до збоїв у роботі мережевих балансувальників навантаження або інших компонентів, що покладаються на ipvs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують ipvs, переглянути журнали на предмет помилок, а також пріоритезувати оновлення систем, що найбільше залежать від цієї функціональності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки