CVE-2022-49170: Вразливість у ядрі Linux у файловій системі f2fs

Вразливість CVE-2022-49170 у Linux kernel дозволяє вихід за межі масиву у файловій системі f2fs. Рекомендується оновити ядро для захисту системи.
CVE-2022-49170CVSS 7.8Linux

CVE-2022-49170: Вразливість у ядрі Linux у файловій системі f2fs

Вразливість CVE-2022-49170 у Linux kernel дозволяє вихід за межі масиву у файловій системі f2fs. Рекомендується оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
20.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у файловій системі f2fs, пов’язану з відсутністю перевірки меж масиву при обробці пошкоджених образів. Ця помилка може призвести до виходу за межі масиву, що потенційно викликає збій системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або аварійне завершення процесів при роботі з пошкодженими образами файлової системи f2fs. Це може вплинути на доступність сервісів та призвести до втрати даних, особливо у середовищах з використанням f2fs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання пошкоджених образів та файлової системи f2fs, а також моніторити системні логи на предмет помилок, пов’язаних із файловою системою. Пріоритезуйте оновлення систем із урахуванням ризику експлуатації цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки