CVE-2022-48628: уразливість ядра Linux у модулі Ceph при відмонтуванні

Виявлено уразливість CVE-2022-48628 у ядрі Linux Ceph, що може спричинити аварійне завершення ядра при відмонтуванні. Рекомендується оновлення.
CVE-2022-48628CVSS 5.5Linux

CVE-2022-48628: уразливість ядра Linux у модулі Ceph при відмонтуванні

Виявлено уразливість CVE-2022-48628 у ядрі Linux Ceph, що може спричинити аварійне завершення ядра при відмонтуванні. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
14.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у модулі Ceph, пов’язану з некоректною обробкою inode під час відмонтування файлової системи. Це може призвести до аварійного завершення роботи ядра через неправильне звільнення ключів шифрування.

Бізнес-вплив

Для операторів IT та власників інфраструктури, що використовують Ceph на Linux, ця уразливість може спричинити нестабільність системи та потенційні збої в роботі через аварійне завершення ядра. Це особливо критично для систем із увімкненим шифруванням, де некоректне звільнення ключів може викликати помилки та втрату доступу до даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання Ceph під час відмонтування, уважно моніторити логи системи на наявність помилок, а також обмежити доступ до уразливих систем до моменту оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки