CVE-2022-49168: Уразливість у ядрі Linux пов’язана з обробкою btrfs repair bio
Виправлено уразливість CVE-2022-49168 у ядрі Linux, що викликала помилки use-after-free у btrfs repair bio. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 23.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у модулі btrfs, пов’язану з некоректним очищенням repair bio при невдалому надсиланні. Це могло призводити до помилок use-after-free та звернення до NULL-покажчика через конфлікт із функцією endio.
Бізнес-вплив
Уразливість може спричинити нестабільність системи або аварійне завершення роботи через помилки пам’яті при обробці файлової системи btrfs. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати даних або збоїв у роботі серверів, особливо якщо використовується btrfs.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, варто мінімізувати використання btrfs repair у продуктивних середовищах, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення системи безпеки.