CVE-2022-48668: luka w jądrze Linux dotycząca tymczasowej korupcji danych SMB3
Naprawiono lukę CVE-2022-48668 w jądrze Linux, która mogła tymczasowo uszkadzać dane plików SMB3. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 3.3 LOW
- EPSS
- 9.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module smb3, która mogła powodować tymczasową korupcję danych plików podczas operacji collapse range. Problem wynikał z nieodrzucania odpowiednio pamięci podręcznej, co mogło skutkować błędami w danych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, zwłaszcza w środowiskach wykorzystujących SMB3, luka ta może prowadzić do chwilowej utraty integralności danych. Choć ocena ryzyka jest niska, warto zwrócić uwagę na potencjalne problemy z dostępnością i spójnością plików w systemach plików.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z SMB3, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w planach utrzymania.