CVE-2022-49706: luka w jądrze Linux związana z zonefs i readahead

Wykryto lukę CVE-2022-49706 w jądrze Linux dotycząca zonefs i readahead. Zalecana szybka aktualizacja jądra dla stabilności i bezpieczeństwa systemu.
CVE-2022-49706CVSS 7.1Linux

CVE-2022-49706: luka w jądrze Linux związana z zonefs i readahead

Wykryto lukę CVE-2022-49706 w jądrze Linux dotycząca zonefs i readahead. Zalecana szybka aktualizacja jądra dla stabilności i bezpieczeństwa systemu.

CVSS
7.1 HIGH
EPSS
17.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module zonefs, gdzie odczyt z pliku strefowego z offsetem równym rozmiarowi pliku powodował błąd i nieskończoną pętlę w funkcji iomap_readahead(). Problem wynikał z nieprawidłowego ustawienia typu iomap i długości odczytu.

Wpływ biznesowy

Ta luka może prowadzić do ostrzeżeń systemowych i potencjalnego zawieszenia operacji odczytu w systemach korzystających z zonefs, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i wydajnością systemu plików.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49706. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z zonefs, monitorować logi systemowe pod kątem ostrzeżeń związanych z iomap oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS