CVE-2022-49831: luka w jądrze Linux dotycząca systemu plików btrfs zoned

Luka CVE-2022-49831 w jądrze Linux powoduje awarię montowania systemu plików btrfs zoned. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2022-49831CVSS 5.5Linux

CVE-2022-49831: luka w jądrze Linux dotycząca systemu plików btrfs zoned

Luka CVE-2022-49831 w jądrze Linux powoduje awarię montowania systemu plików btrfs zoned. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
5.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików btrfs zoned, gdzie brak inicjalizacji struktury informacji o strefach urządzenia podczas seeding powodował dereferencję wskaźnika NULL przy montowaniu systemu plików. Problem wykryto podczas testów fstests.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu podczas montowania systemu plików btrfs na urządzeniach zoned, co wpływa na stabilność i dostępność usług korzystających z takich systemów plików. Operatorzy systemów powinni zweryfikować, czy ich środowiska korzystają z btrfs zoned i podjąć działania minimalizujące ryzyko przestojów.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49831. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie systemów plików btrfs zoned oraz monitorować logi systemowe pod kątem błędów montowania. Priorytetowo należy przeglądać i stosować zalecenia dostawcy jądra Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS