CVE-2022-49879: luka w jądrze Linux dotycząca uszkodzonych wpisów katalogów ext4

Luka CVE-2022-49879 w jądrze Linux dotyczy systemu plików ext4 i może powodować awarie. Zalecana jest szybka aktualizacja jądra.
CVE-2022-49879CVSS 5.5Linux

CVE-2022-49879: luka w jądrze Linux dotycząca uszkodzonych wpisów katalogów ext4

Luka CVE-2022-49879 w jądrze Linux dotyczy systemu plików ext4 i może powodować awarie. Zalecana jest szybka aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
11.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików ext4, gdzie uszkodzony wpis katalogu z nieprawidłową długością rec_len mógł powodować awarię jądra (BUG). Problem wynikał z braku walidacji pola rec_len, które musi być wielokrotnością 4.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu plików ext4 podczas operacji na katalogach, co skutkuje przestojami lub niestabilnością systemu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko uszkodzenia systemu plików i związane z tym przerwy w dostępności usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć dostęp do systemów plików ext4 z niezweryfikowanych źródeł, monitorować logi systemowe pod kątem błędów związanych z ext4 oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS