CVE-2022-50253: Уразливість у Linux kernel, пов’язана з обробкою пакетів BPF
Виявлено уразливість CVE-2022-50253 у Linux kernel, що стосується обробки BPF-пакетів при тунелюванні. Рекомендується оновлення ядра для безпеки мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено уразливість, що виникає при перенаправленні пакетів BPF до тунельного пристрою, коли довжина пакету (skb->len) дорівнює нулю. Ця ситуація може спричинити помилки в обробці мережевого трафіку, виявлені під час тестування syzkaller.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до нестабільної роботи мережевих функцій ядра Linux, особливо при використанні BPF для перенаправлення трафіку. Це може вплинути на продуктивність та надійність мережевих сервісів, що використовують тунелювання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання BPF-функцій, пов’язаних із перенаправленням трафіку до тунельних пристроїв, а також переглянути журнали системи на предмет аномалій. Пріоритетність оновлення слід визначати відповідно до ризиків у вашому середовищі.