Вразливість у Linux kernel: некоректне перенаправлення пакетів з недійсною довжиною

Виправлено критичну вразливість у Linux kernel, що стосується некоректного перенаправлення пакетів з недійсною довжиною. Рекомендується оновити ядро.
CVE-2022-49975CVSS 7.8Linux

Вразливість у Linux kernel: некоректне перенаправлення пакетів з недійсною довжиною

Виправлено критичну вразливість у Linux kernel, що стосується некоректного перенаправлення пакетів з недійсною довжиною. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
17.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з перенаправленням пакетів, які мають недійсну довжину (pkt_len). Проблема виникала через те, що функція fq_codel_drop() намагалася обробити потік без пакетів, що могло призвести до помилок у роботі мережевого стека.

Бізнес-вплив

Ця вразливість може спричинити нестабільність мережевого підключення або потенційні відмови в обробці мережевого трафіку на системах з уразливими версіями ядра Linux. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності мережевих сервісів та можливі проблеми з безпекою мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Також слід обмежити експозицію систем до ненадійних мереж, переглянути журнали мережевої активності на предмет аномалій і пріоритезувати оновлення систем, що обробляють критичний мережевий трафік.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки