CVE-2022-49879: luka w jądrze Linux dotycząca uszkodzonych wpisów katalogów ext4
Luka CVE-2022-49879 w jądrze Linux dotyczy systemu plików ext4 i może powodować awarie. Zalecana jest szybka aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików ext4, gdzie uszkodzony wpis katalogu z nieprawidłową długością rec_len mógł powodować awarię jądra (BUG). Problem wynikał z braku walidacji pola rec_len, które musi być wielokrotnością 4.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu plików ext4 podczas operacji na katalogach, co skutkuje przestojami lub niestabilnością systemu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko uszkodzenia systemu plików i związane z tym przerwy w dostępności usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć dostęp do systemów plików ext4 z niezweryfikowanych źródeł, monitorować logi systemowe pod kątem błędów związanych z ext4 oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.