CVE-2022-50000: Вразливість у Linux kernel netfilter flowtable

Виправлено вразливість CVE-2022-50000 у Linux kernel netfilter flowtable, що може викликати збій ядра через use-after-free.
CVE-2022-50000CVSS 7.8Linux

CVE-2022-50000: Вразливість у Linux kernel netfilter flowtable

Виправлено вразливість CVE-2022-50000 у Linux kernel netfilter flowtable, що може викликати збій ядра через use-after-free.

CVSS
7.8 HIGH
EPSS
15.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено вразливість у netfilter flowtable, яка могла призводити до помилок use-after-free через некоректне очищення записів таблиці потоків. Проблема виникала при обробці відкладених операцій видалення, що могло спричинити нестабільність системи.

Бізнес-вплив

Ця вразливість може викликати збій ядра або непередбачувану поведінку мережевого стека, що впливає на стабільність і безпеку серверів та мережевих пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується netfilter з flowtable, і вжити заходів для запобігання потенційним збоям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем з активним netfilter flowtable, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки