CVE-2022-49170: luka w jądrze Linux w systemie plików F2FS
Wysokie zagrożenie w jądrze Linux (CVE-2022-49170) związane z systemem plików F2FS. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 18.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w systemie plików F2FS, polegającą na braku weryfikacji wartości curseg->alloc_type, co prowadziło do odwołania poza zakres tablicy i potencjalnego błędu UBSAN podczas montowania i operowania na uszkodzonym obrazie.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub nieprzewidziane zachowania podczas pracy z systemem plików F2FS, co wpływa na stabilność i bezpieczeństwo środowisk korzystających z tego systemu plików. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko uszkodzenia danych i przerwy w dostępności usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do systemów korzystających z F2FS, monitorować logi systemowe pod kątem błędów związanych z systemem plików oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.