CVE-2022-50428: Błąd off-by-one w szybkim zapisie bloków ext4 w jądrze Linux

CVE-2022-50428 to błąd off-by-one w mechanizmie fast-commit ext4 w jądrze Linux, mogący wpływać na integralność danych. Zalecana aktualizacja jądra.
CVE-2022-50428CVSS 5.5Linux

CVE-2022-50428: Błąd off-by-one w szybkim zapisie bloków ext4 w jądrze Linux

CVE-2022-50428 to błąd off-by-one w mechanizmie fast-commit ext4 w jądrze Linux, mogący wpływać na integralność danych. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
4.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd off-by-one w mechanizmie szybkiego zapisu (fast-commit) bloków systemu plików ext4, który powodował nieprawidłowe wypełnianie bloków wpisami TLV. Błąd mógł prowadzić do problemów z odtwarzaniem dzienników i potencjalnego wycieku niezainicjalizowanej pamięci na dysk.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko problemów z integralnością danych podczas odtwarzania dzienników ext4 w systemach z jądrem Linux przed poprawką. Może to skutkować utratą danych lub błędami w systemie plików, zwłaszcza w środowiskach korzystających z funkcji fast-commit. Zaleca się zweryfikowanie wersji jądra oraz planowanie aktualizacji w celu uniknięcia potencjalnych problemów.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić, czy używane jądro Linux zawiera poprawkę dla CVE-2022-50428 i w razie potrzeby zaktualizować system do wersji z poprawką. Warto również ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z ext4 oraz priorytetyzować aktualizacje systemów plików i jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS