CVE-2022-50346: luka w jądrze Linux dotycząca systemu plików ext4
Luka w jądrze Linux w systemie plików ext4 może powodować problemy z alokacją pamięci podczas zmiany nazw plików. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w systemie plików ext4, gdzie funkcja ext4_rename mogła modyfikować inode bez odpowiedniej inicjalizacji kwot, co prowadziło do ostrzeżeń i potencjalnych problemów z alokacją pamięci. Problem dotyczył nieprawidłowego zarządzania rozszerzonym rozmiarem inode podczas zmiany nazw plików.
Wpływ biznesowy
Ta luka może powodować ostrzeżenia i niestabilność systemu plików ext4, co wpływa na stabilność i niezawodność systemów Linux korzystających z tego systemu plików. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia problemów podczas operacji zmiany nazw plików, które mogą skutkować błędami w alokacji pamięci i potencjalnym uszkodzeniem danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50346. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć operacje zmiany nazw w systemie plików ext4 oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z inode. Należy również przeglądać zalecenia dostawcy i planować wdrożenie aktualizacji w pierwszej kolejności.