CVE-2022-49075: Вразливість переповнення ліміту qgroup у Linux kernel

Виправлено переповнення ліміту qgroup у Linux kernel (btrfs), що впливає на контроль квот при роботі з файлами понад 4 ГіБ.
CVE-2022-49075CVSS 8.1Linux

CVE-2022-49075: Вразливість переповнення ліміту qgroup у Linux kernel

Виправлено переповнення ліміту qgroup у Linux kernel (btrfs), що впливає на контроль квот при роботі з файлами понад 4 ГіБ.

CVSS
8.1 HIGH
EPSS
50.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість переповнення ліміту qgroup у файловій системі btrfs, що виникає через переповнення змінної bytes_changed при резервуванні великих ділянок пам’яті понад 4 ГіБ. Це може призвести до неправильного обліку квот і порушення встановлених обмежень.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити порушення контролю квот у файловій системі btrfs, що потенційно призведе до перевищення лімітів дискового простору. Це може вплинути на стабільність системи та правильність обліку ресурсів, особливо при роботі з великими файлами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання fallocate для файлів розміром понад 4 ГіБ у btrfs, переглянути налаштування квот, моніторити логи системи на предмет аномалій та пріоритезувати оновлення системи для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки