CVE-2022-50291: Вразливість у ядрі Linux, пов’язана з умовами гонки даних у kcm_rx_psock

Вразливість CVE-2022-50291 у ядрі Linux пов’язана з умовами гонки даних у kcm->rx_psock. Рекомендується оновлення ядра для безпеки мережевих систем.
CVE-2022-50291CVSS 5.5Linux

CVE-2022-50291: Вразливість у ядрі Linux, пов’язана з умовами гонки даних у kcm_rx_psock

Вразливість CVE-2022-50291 у ядрі Linux пов’язана з умовами гонки даних у kcm->rx_psock. Рекомендується оновлення ядра для безпеки мережевих систем.

CVSS
5.5 MEDIUM
EPSS
4.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з умовами гонки даних у компоненті kcm, що може призвести до некоректної роботи через одночасний доступ до kcm->rx_psock без блокування. Проблема була виявлена інструментом Kernel Concurrency Sanitizer.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або непередбачувану поведінку мережевого підсистемного компонента kcm у Linux, що потенційно впливає на роботу серверів і мережевих пристроїв. Для операторів ІТ та власників інфраструктури важливо оцінити використання уразливих версій ядра та пріоритетно впровадити оновлення для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг журналів на предмет аномалій у роботі мережевого підсистемного компонента kcm і планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки