CVE-2022-49553: luka w jądrze Linux dotycząca walidacji BOOT sectors_per_clusters w NTFS
Opis luki CVE-2022-49553 w jądrze Linux dotyczącej walidacji NTFS sectors_per_clusters. Zalecenia dla administratorów IT.
- CVSS
- 7.8 HIGH
- EPSS
- 20.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module NTFS3, która dotyczyła nieprawidłowej walidacji pola sectors_per_clusters w sektorze BOOT systemu plików NTFS. Poprawka zapobiega użyciu zbyt dużych lub ujemnych wartości przesunięcia, które mogły prowadzić do błędów w działaniu systemu.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może powodować błędy w obsłudze systemu plików NTFS, co potencjalnie wpływa na stabilność systemu operacyjnego. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na możliwość wystąpienia problemów z montowaniem lub dostępem do partycji NTFS, szczególnie w środowiskach korzystających z jądra Linux z modułem ntfs3.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu wyeliminowania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane lub potencjalnie złośliwe nośniki NTFS oraz monitorować logi systemowe pod kątem błędów związanych z systemem plików NTFS.