CVE-2022-50845: Luka w jądrze Linux powodująca wyciek inode w ext4
Naprawiono lukę CVE-2022-50845 w jądrze Linux dotyczącą wycieku inode w ext4 podczas operacji setxattr. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 11.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików ext4, gdzie błąd w funkcji ext4_xattr_inode_create() może prowadzić do wycieku inode podczas operacji setxattr z błędem. Problem objawia się nieprawidłową obsługą i_nlink, co skutkuje błędami systemu plików wykrywanymi przez fsck.ext4.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne uszkodzenie systemu plików ext4, co może prowadzić do utraty danych lub konieczności ręcznej naprawy systemu plików. Choć ryzyko jest niskie, warto zwrócić uwagę na poprawki, aby uniknąć problemów z integralnością danych i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z systemu plików ext4. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć operacje setxattr oraz monitorować logi systemowe pod kątem błędów związanych z inode. Regularne wykonywanie kopii zapasowych i kontrola integralności systemu plików są wskazane.