CVE-2022-49831: luka w jądrze Linux dotycząca systemu plików btrfs zoned
Luka CVE-2022-49831 w jądrze Linux powoduje awarię montowania systemu plików btrfs zoned. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików btrfs zoned, gdzie brak inicjalizacji struktury informacji o strefach urządzenia podczas seeding powodował dereferencję wskaźnika NULL przy montowaniu systemu plików. Problem wykryto podczas testów fstests.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu podczas montowania systemu plików btrfs na urządzeniach zoned, co wpływa na stabilność i dostępność usług korzystających z takich systemów plików. Operatorzy systemów powinni zweryfikować, czy ich środowiska korzystają z btrfs zoned i podjąć działania minimalizujące ryzyko przestojów.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49831. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie systemów plików btrfs zoned oraz monitorować logi systemowe pod kątem błędów montowania. Priorytetowo należy przeglądać i stosować zalecenia dostawcy jądra Linux.