Уразливість у Linux kernel: обмеження використання nft_tproxy лише на prerouting
Виправлено уразливість CVE-2022-50001 у Linux kernel, що викликала аварійне завершення через неправильне використання nft_tproxy поза prerouting.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено уразливість у Linux kernel, пов’язану з nft_tproxy, який не перевіряв обмеження використання TPROXY лише на prerouting. Це могло спричинити аварійне завершення роботи ядра через null dereference при застосуванні TPROXY в інших гачках, наприклад output.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до аварійних збоїв системи, що впливає на стабільність мережевих сервісів. Середній рівень ризику означає, що атаки можуть бути реалізовані, але вимагають певних умов, тому пріоритетність виправлення залежить від конкретного середовища.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання TPROXY поза prerouting, переглянути журнали системи на наявність аномалій та зменшити експозицію вразливих сервісів. Пріоритезуйте оновлення відповідно до ризиків вашої інфраструктури.