CVE-2022-49075: Вразливість переповнення ліміту qgroup у Linux kernel
Виправлено переповнення ліміту qgroup у Linux kernel (btrfs), що впливає на контроль квот при роботі з файлами понад 4 ГіБ.
- CVSS
- 8.1 HIGH
- EPSS
- 50.18%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість переповнення ліміту qgroup у файловій системі btrfs, що виникає через переповнення змінної bytes_changed при резервуванні великих ділянок пам’яті понад 4 ГіБ. Це може призвести до неправильного обліку квот і порушення встановлених обмежень.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити порушення контролю квот у файловій системі btrfs, що потенційно призведе до перевищення лімітів дискового простору. Це може вплинути на стабільність системи та правильність обліку ресурсів, особливо при роботі з великими файлами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання fallocate для файлів розміром понад 4 ГіБ у btrfs, переглянути налаштування квот, моніторити логи системи на предмет аномалій та пріоритезувати оновлення системи для усунення вразливості.