Уразливість у Linux kernel: гонка в netfilter nf_tables

Уразливість CVE-2022-49920 у Linux kernel netfilter nf_tables може спричинити гонку при звільненні об’єктів. Рекомендується оновлення ядра.
CVE-2022-49920CVSS 4.7Linux

Уразливість у Linux kernel: гонка в netfilter nf_tables

Уразливість CVE-2022-49920 у Linux kernel netfilter nf_tables може спричинити гонку при звільненні об’єктів. Рекомендується оновлення ядра.

CVSS
4.7 MEDIUM
EPSS
2.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у Linux kernel, пов’язану з netfilter nf_tables, де netlink notifier може спричинити гонку при звільненні об’єктів. Це може призвести до некоректного видалення об’єктів, які ще використовуються транзакційним контекстом.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або потенційні збої в обробці мережевих пакетів через некоректне управління пам’яттю. Хоча рівень загрози середній, важливо враховувати можливі наслідки для безперервності бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на предмет аномалій та пріоритезувати подальші дії з безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки