Уразливість у Linux kernel: обмеження використання nft_tproxy лише на prerouting

Виправлено уразливість CVE-2022-50001 у Linux kernel, що викликала аварійне завершення через неправильне використання nft_tproxy поза prerouting.
CVE-2022-50001CVSS 5.5Linux

Уразливість у Linux kernel: обмеження використання nft_tproxy лише на prerouting

Виправлено уразливість CVE-2022-50001 у Linux kernel, що викликала аварійне завершення через неправильне використання nft_tproxy поза prerouting.

CVSS
5.5 MEDIUM
EPSS
5.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено уразливість у Linux kernel, пов’язану з nft_tproxy, який не перевіряв обмеження використання TPROXY лише на prerouting. Це могло спричинити аварійне завершення роботи ядра через null dereference при застосуванні TPROXY в інших гачках, наприклад output.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до аварійних збоїв системи, що впливає на стабільність мережевих сервісів. Середній рівень ризику означає, що атаки можуть бути реалізовані, але вимагають певних умов, тому пріоритетність виправлення залежить від конкретного середовища.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання TPROXY поза prerouting, переглянути журнали системи на наявність аномалій та зменшити експозицію вразливих сервісів. Пріоритезуйте оновлення відповідно до ризиків вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки