CVE-2022-48668: luka w jądrze Linux dotycząca tymczasowej korupcji danych SMB3

Naprawiono lukę CVE-2022-48668 w jądrze Linux, która mogła tymczasowo uszkadzać dane plików SMB3. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-48668CVSS 3.3Linux

CVE-2022-48668: luka w jądrze Linux dotycząca tymczasowej korupcji danych SMB3

Naprawiono lukę CVE-2022-48668 w jądrze Linux, która mogła tymczasowo uszkadzać dane plików SMB3. Zalecane aktualizacje i monitorowanie systemu.

CVSS
3.3 LOW
EPSS
9.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module smb3, która mogła powodować tymczasową korupcję danych plików podczas operacji collapse range. Problem wynikał z nieodrzucania odpowiednio pamięci podręcznej, co mogło skutkować błędami w danych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, zwłaszcza w środowiskach wykorzystujących SMB3, luka ta może prowadzić do chwilowej utraty integralności danych. Choć ocena ryzyka jest niska, warto zwrócić uwagę na potencjalne problemy z dostępnością i spójnością plików w systemach plików.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z SMB3, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS