CVE-2022-49469: luka w jądrze Linux dotycząca wycieku anon_dev w btrfs
Naprawiono lukę CVE-2022-49469 w jądrze Linux dotyczącą wycieku anon_dev w systemie plików btrfs podczas tworzenia podwoluminów. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików btrfs, gdzie w przypadku błędów podczas tworzenia podwoluminu (create_subvol) dochodziło do wycieku anon_dev. Problem dotyczył niezwalniania zasobów przy nieudanych operacjach btrfs_qgroup_inherit(), btrfs_alloc_tree_block lub btrfs_insert_root().
Wpływ biznesowy
Luka może prowadzić do wycieku zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu operacyjnego. Dla operatorów IT i właścicieli infrastruktury korzystającej z systemu plików btrfs istotne jest zminimalizowanie ryzyka poprzez aktualizację jądra. Niewykorzystane zasoby mogą wpływać na dostępność usług i zwiększać koszty utrzymania systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie poprawek zawierających naprawę CVE-2022-49469. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z btrfs oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z tworzeniem podwoluminów. Priorytetowo traktuj aktualizacje systemów produkcyjnych.