CVE-2022-49168: Уразливість у ядрі Linux пов’язана з обробкою btrfs repair bio

Виправлено уразливість CVE-2022-49168 у ядрі Linux, що викликала помилки use-after-free у btrfs repair bio. Рекомендується оновлення ядра.
CVE-2022-49168CVSS 7.8Linux

CVE-2022-49168: Уразливість у ядрі Linux пов’язана з обробкою btrfs repair bio

Виправлено уразливість CVE-2022-49168 у ядрі Linux, що викликала помилки use-after-free у btrfs repair bio. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
23.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у модулі btrfs, пов’язану з некоректним очищенням repair bio при невдалому надсиланні. Це могло призводити до помилок use-after-free та звернення до NULL-покажчика через конфлікт із функцією endio.

Бізнес-вплив

Уразливість може спричинити нестабільність системи або аварійне завершення роботи через помилки пам’яті при обробці файлової системи btrfs. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати даних або збоїв у роботі серверів, особливо якщо використовується btrfs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, варто мінімізувати використання btrfs repair у продуктивних середовищах, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення системи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки