CVE-2022-50291: Вразливість у ядрі Linux, пов’язана з умовами гонки даних у kcm_rx_psock
Вразливість CVE-2022-50291 у ядрі Linux пов’язана з умовами гонки даних у kcm->rx_psock. Рекомендується оновлення ядра для безпеки мережевих систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з умовами гонки даних у компоненті kcm, що може призвести до некоректної роботи через одночасний доступ до kcm->rx_psock без блокування. Проблема була виявлена інструментом Kernel Concurrency Sanitizer.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або непередбачувану поведінку мережевого підсистемного компонента kcm у Linux, що потенційно впливає на роботу серверів і мережевих пристроїв. Для операторів ІТ та власників інфраструктури важливо оцінити використання уразливих версій ядра та пріоритетно впровадити оновлення для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг журналів на предмет аномалій у роботі мережевого підсистемного компонента kcm і планувати пріоритетне оновлення.