CVE-2022-49674: Luka w jądrze Linux dotycząca dm-raid
Wykryto i załatano lukę w dm-raid jądra Linux, zapobiegającą błędom pamięci i problemom z macierzami RAID.
- CVSS
- 7.1 HIGH
- EPSS
- 20.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module dm-raid, która powodowała dostęp do pamięci poza końcem tablicy członków macierzy RAID. Problem dotyczył nieprawidłowego użycia liczby dysków RAID podczas zmian konfiguracji macierzy, co mogło prowadzić do błędów pamięci.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności danych w środowiskach korzystających z dm-raid. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć problemów związanych z zarządzaniem macierzami RAID i zapewnić stabilność oraz bezpieczeństwo danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49674. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć zmiany konfiguracji macierzy RAID oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z dm-raid. Priorytetowo należy przeprowadzić przegląd i testy środowisk RAID po aktualizacji.