CVE-2022-49899: luka w jądrze Linux dotycząca zarządzania kluczami fscrypt

Naprawiono lukę CVE-2022-49899 w jądrze Linux dotyczącą zarządzania kluczami fscrypt, która mogła prowadzić do błędów use-after-free i zakleszczeń.
CVE-2022-49899CVSS 7.8Linux

CVE-2022-49899: luka w jądrze Linux dotycząca zarządzania kluczami fscrypt

Naprawiono lukę CVE-2022-49899 w jądrze Linux dotyczącą zarządzania kluczami fscrypt, która mogła prowadzić do błędów use-after-free i zakleszczeń.

CVSS
7.8 HIGH
EPSS
12.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module fscrypt, która wynikała z nieoptymalnego użycia systemu keyrings do zarządzania kluczami głównymi fscrypt_master_key. Problem mógł prowadzić do błędów typu use-after-free oraz potencjalnych zakleszczeń systemu.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających z szyfrowania plików za pomocą fscrypt, zwłaszcza w środowiskach z inline encryption. Może to skutkować nieoczekiwanym zachowaniem systemu plików lub wyciekiem informacji, co jest istotne dla operatorów IT i właścicieli infrastruktury dbających o integralność i poufność danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49899. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących szyfrowania plików.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS