CVE-2022-50000: Вразливість у Linux kernel netfilter flowtable
Виправлено вразливість CVE-2022-50000 у Linux kernel netfilter flowtable, що може викликати збій ядра через use-after-free.
- CVSS
- 7.8 HIGH
- EPSS
- 15.75%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено вразливість у netfilter flowtable, яка могла призводити до помилок use-after-free через некоректне очищення записів таблиці потоків. Проблема виникала при обробці відкладених операцій видалення, що могло спричинити нестабільність системи.
Бізнес-вплив
Ця вразливість може викликати збій ядра або непередбачувану поведінку мережевого стека, що впливає на стабільність і безпеку серверів та мережевих пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується netfilter з flowtable, і вжити заходів для запобігання потенційним збоям.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем з активним netfilter flowtable, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цю функціональність.