CVE-2022-49674: Luka w jądrze Linux dotycząca dm-raid

Wykryto i załatano lukę w dm-raid jądra Linux, zapobiegającą błędom pamięci i problemom z macierzami RAID.
CVE-2022-49674CVSS 7.1Linux

CVE-2022-49674: Luka w jądrze Linux dotycząca dm-raid

Wykryto i załatano lukę w dm-raid jądra Linux, zapobiegającą błędom pamięci i problemom z macierzami RAID.

CVSS
7.1 HIGH
EPSS
21.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module dm-raid, która powodowała dostęp do pamięci poza końcem tablicy członków macierzy RAID. Problem dotyczył nieprawidłowego użycia liczby dysków RAID podczas zmian konfiguracji macierzy, co mogło prowadzić do błędów pamięci.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności danych w środowiskach korzystających z dm-raid. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć problemów związanych z zarządzaniem macierzami RAID i zapewnić stabilność oraz bezpieczeństwo danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49674. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć zmiany konfiguracji macierzy RAID oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z dm-raid. Priorytetowo należy przeprowadzić przegląd i testy środowisk RAID po aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS