CVE-2022-49364: luka w jądrze Linux dotycząca systemu plików f2fs

Aktualizacja jądra Linux usuwa lukę CVE-2022-49364 w systemie plików f2fs, zapobiegając błędom inode i potencjalnej utracie danych.
CVE-2022-49364CVSS 5.5Linux

CVE-2022-49364: luka w jądrze Linux dotycząca systemu plików f2fs

Aktualizacja jądra Linux usuwa lukę CVE-2022-49364 w systemie plików f2fs, zapobiegając błędom inode i potencjalnej utracie danych.

CVSS
5.5 MEDIUM
EPSS
15.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w systemie plików f2fs, gdzie błąd w funkcji f2fs_evict_inode() powodował pozostawienie nieprawidłowego stanu inode. Problem wynikał z konfliktu identyfikatorów węzłów inode i dnode, co mogło skutkować błędami podczas zwalniania inode i koniecznością sprawdzenia systemu plików.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu plików f2fs, co w efekcie może powodować błędy w działaniu systemu operacyjnego lub utratę danych. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne problemy z integralnością danych na systemach korzystających z f2fs, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49364. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów używających f2fs, monitorować logi systemowe pod kątem błędów związanych z inode oraz zaplanować priorytetowe wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS