CVE-2022-49553: luka w jądrze Linux dotycząca walidacji BOOT sectors_per_clusters w NTFS

Opis luki CVE-2022-49553 w jądrze Linux dotyczącej walidacji NTFS sectors_per_clusters. Zalecenia dla administratorów IT.
CVE-2022-49553CVSS 7.8Linux

CVE-2022-49553: luka w jądrze Linux dotycząca walidacji BOOT sectors_per_clusters w NTFS

Opis luki CVE-2022-49553 w jądrze Linux dotyczącej walidacji NTFS sectors_per_clusters. Zalecenia dla administratorów IT.

CVSS
7.8 HIGH
EPSS
20.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module NTFS3, która dotyczyła nieprawidłowej walidacji pola sectors_per_clusters w sektorze BOOT systemu plików NTFS. Poprawka zapobiega użyciu zbyt dużych lub ujemnych wartości przesunięcia, które mogły prowadzić do błędów w działaniu systemu.

Wpływ biznesowy

Luka o średnim poziomie ryzyka (CVSS 5.5) może powodować błędy w obsłudze systemu plików NTFS, co potencjalnie wpływa na stabilność systemu operacyjnego. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na możliwość wystąpienia problemów z montowaniem lub dostępem do partycji NTFS, szczególnie w środowiskach korzystających z jądra Linux z modułem ntfs3.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu wyeliminowania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane lub potencjalnie złośliwe nośniki NTFS oraz monitorować logi systemowe pod kątem błędów związanych z systemem plików NTFS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS