CVE-2022-49343: luka w jądrze Linux dotycząca systemu plików ext4
Luka w jądrze Linux (CVE-2022-49343) w systemie plików ext4 może prowadzić do uszkodzenia pamięci. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 22.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików ext4, gdzie złośliwie uszkodzony system plików mógł zawierać cykle w strukturze h-tree katalogu. To mogło prowadzić do uszkodzenia węzłów drzewa i dostępu do nieprzydzielonej pamięci.
Wpływ biznesowy
Luka może powodować niestabilność systemu i potencjalne naruszenia bezpieczeństwa poprzez dostęp do nieprzydzielonej pamięci. Operatorzy systemów Linux powinni rozważyć ryzyko związane z uszkodzonymi systemami plików ext4, które mogą wpływać na integralność danych i stabilność usług.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49343. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do potencjalnie uszkodzonych systemów plików ext4, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat.