CVE-2022-48628: уразливість ядра Linux у модулі Ceph при відмонтуванні
Виявлено уразливість CVE-2022-48628 у ядрі Linux Ceph, що може спричинити аварійне завершення ядра при відмонтуванні. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість у модулі Ceph, пов’язану з некоректною обробкою inode під час відмонтування файлової системи. Це може призвести до аварійного завершення роботи ядра через неправильне звільнення ключів шифрування.
Бізнес-вплив
Для операторів IT та власників інфраструктури, що використовують Ceph на Linux, ця уразливість може спричинити нестабільність системи та потенційні збої в роботі через аварійне завершення ядра. Це особливо критично для систем із увімкненим шифруванням, де некоректне звільнення ключів може викликати помилки та втрату доступу до даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання Ceph під час відмонтування, уважно моніторити логи системи на наявність помилок, а також обмежити доступ до уразливих систем до моменту оновлення.