CVE-2022-49361: luka w jądrze Linux związana z inline inode w systemie plików f2fs
CVE-2022-49361 to luka w jądrze Linux dotycząca systemu plików f2fs, mogąca powodować awarie. Zalecane jest stosowanie poprawek i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę dotyczącą nieprawidłowej obsługi inline inode w systemie plików f2fs, która może prowadzić do awarii systemu (kernel panic). Problem wynika z konfliktu flag inline_data i encrypted podczas usuwania inode przez rename().
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu, co skutkuje przestojami i potencjalną utratą danych. Operatorzy IT i właściciele infrastruktury korzystający z systemu plików f2fs powinni zwrócić uwagę na stabilność systemu i ryzyko przerw w działaniu usług.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux od dostawcy. W przypadku braku dostępnej łatki, ogranicz ekspozycję systemów korzystających z f2fs, monitoruj logi systemowe pod kątem błędów związanych z inode oraz priorytetyzuj aktualizacje systemu.