Уразливість у Linux kernel: гонка в netfilter nf_tables
Уразливість CVE-2022-49920 у Linux kernel netfilter nf_tables може спричинити гонку при звільненні об’єктів. Рекомендується оновлення ядра.
- CVSS
- 4.7 MEDIUM
- EPSS
- 2.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у Linux kernel, пов’язану з netfilter nf_tables, де netlink notifier може спричинити гонку при звільненні об’єктів. Це може призвести до некоректного видалення об’єктів, які ще використовуються транзакційним контекстом.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або потенційні збої в обробці мережевих пакетів через некоректне управління пам’яттю. Хоча рівень загрози середній, важливо враховувати можливі наслідки для безперервності бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на предмет аномалій та пріоритезувати подальші дії з безпеки.