CVE-2022-50253: Уразливість у Linux kernel, пов’язана з обробкою пакетів BPF

Виявлено уразливість CVE-2022-50253 у Linux kernel, що стосується обробки BPF-пакетів при тунелюванні. Рекомендується оновлення ядра для безпеки мережі.
CVE-2022-50253CVSS 5.5Linux

CVE-2022-50253: Уразливість у Linux kernel, пов’язана з обробкою пакетів BPF

Виявлено уразливість CVE-2022-50253 у Linux kernel, що стосується обробки BPF-пакетів при тунелюванні. Рекомендується оновлення ядра для безпеки мережі.

CVSS
5.5 MEDIUM
EPSS
5.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено уразливість, що виникає при перенаправленні пакетів BPF до тунельного пристрою, коли довжина пакету (skb->len) дорівнює нулю. Ця ситуація може спричинити помилки в обробці мережевого трафіку, виявлені під час тестування syzkaller.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до нестабільної роботи мережевих функцій ядра Linux, особливо при використанні BPF для перенаправлення трафіку. Це може вплинути на продуктивність та надійність мережевих сервісів, що використовують тунелювання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання BPF-функцій, пов’язаних із перенаправленням трафіку до тунельних пристроїв, а також переглянути журнали системи на предмет аномалій. Пріоритетність оновлення слід визначати відповідно до ризиків у вашому середовищі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки