CVE-2022-50346: luka w jądrze Linux dotycząca systemu plików ext4

Luka w jądrze Linux w systemie plików ext4 może powodować problemy z alokacją pamięci podczas zmiany nazw plików. Zalecana aktualizacja jądra.
CVE-2022-50346CVSS 5.5Linux

CVE-2022-50346: luka w jądrze Linux dotycząca systemu plików ext4

Luka w jądrze Linux w systemie plików ext4 może powodować problemy z alokacją pamięci podczas zmiany nazw plików. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
5.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w systemie plików ext4, gdzie funkcja ext4_rename mogła modyfikować inode bez odpowiedniej inicjalizacji kwot, co prowadziło do ostrzeżeń i potencjalnych problemów z alokacją pamięci. Problem dotyczył nieprawidłowego zarządzania rozszerzonym rozmiarem inode podczas zmiany nazw plików.

Wpływ biznesowy

Ta luka może powodować ostrzeżenia i niestabilność systemu plików ext4, co wpływa na stabilność i niezawodność systemów Linux korzystających z tego systemu plików. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia problemów podczas operacji zmiany nazw plików, które mogą skutkować błędami w alokacji pamięci i potencjalnym uszkodzeniem danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50346. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć operacje zmiany nazw w systemie plików ext4 oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z inode. Należy również przeglądać zalecenia dostawcy i planować wdrożenie aktualizacji w pierwszej kolejności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS