Виправлення тимчасової корупції даних у Linux kernel (CVE-2022-48668)
У Linux kernel виправлено вразливість CVE-2022-48668, що викликала тимчасову корупцію даних у smb3. Рекомендується оновити ядро для безпеки.
- CVSS
- 3.3 LOW
- EPSS
- 9.47%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, що могла тимчасово пошкоджувати дані файлів через неправильну обробку кешованого регіону в smb3 при операції collapse range. Виправлення також включає оптимізацію уникнення зайвого повторного читання розміру inode.
Бізнес-вплив
Ця вразливість може призводити до тимчасової корупції даних у файлових операціях smb3, що потенційно впливає на цілісність файлів. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути ризиків втрати або пошкодження даних, особливо у середовищах з активним використанням smb3.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто переглянути журнали системи на предмет аномалій у файлових операціях smb3, обмежити доступ до уразливих систем і пріоритезувати оновлення в рамках політики безпеки організації.