CVE-2022-50845: Luka w jądrze Linux powodująca wyciek inode w ext4

Naprawiono lukę CVE-2022-50845 w jądrze Linux dotyczącą wycieku inode w ext4 podczas operacji setxattr. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-50845Linux

CVE-2022-50845: Luka w jądrze Linux powodująca wyciek inode w ext4

Naprawiono lukę CVE-2022-50845 w jądrze Linux dotyczącą wycieku inode w ext4 podczas operacji setxattr. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
11.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików ext4, gdzie błąd w funkcji ext4_xattr_inode_create() może prowadzić do wycieku inode podczas operacji setxattr z błędem. Problem objawia się nieprawidłową obsługą i_nlink, co skutkuje błędami systemu plików wykrywanymi przez fsck.ext4.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne uszkodzenie systemu plików ext4, co może prowadzić do utraty danych lub konieczności ręcznej naprawy systemu plików. Choć ryzyko jest niskie, warto zwrócić uwagę na poprawki, aby uniknąć problemów z integralnością danych i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z systemu plików ext4. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć operacje setxattr oraz monitorować logi systemowe pod kątem błędów związanych z inode. Regularne wykonywanie kopii zapasowych i kontrola integralności systemu plików są wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS