CVE-2022-49343: luka w jądrze Linux dotycząca systemu plików ext4

Luka w jądrze Linux (CVE-2022-49343) w systemie plików ext4 może prowadzić do uszkodzenia pamięci. Zalecana aktualizacja jądra.
CVE-2022-49343CVSS 7.8Linux

CVE-2022-49343: luka w jądrze Linux dotycząca systemu plików ext4

Luka w jądrze Linux (CVE-2022-49343) w systemie plików ext4 może prowadzić do uszkodzenia pamięci. Zalecana aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
21.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików ext4, gdzie złośliwie uszkodzony system plików mógł zawierać cykle w strukturze h-tree katalogu. To mogło prowadzić do uszkodzenia węzłów drzewa i dostępu do nieprzydzielonej pamięci.

Wpływ biznesowy

Luka może powodować niestabilność systemu i potencjalne naruszenia bezpieczeństwa poprzez dostęp do nieprzydzielonej pamięci. Operatorzy systemów Linux powinni rozważyć ryzyko związane z uszkodzonymi systemami plików ext4, które mogą wpływać na integralność danych i stabilność usług.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49343. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do potencjalnie uszkodzonych systemów plików ext4, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS