Вразливість у ядрі Linux (CVE-2022-49318) усунена
Виправлено вразливість CVE-2022-49318 у ядрі Linux, що стосується файлової системи f2fs. Рекомендується оновити ядро для підвищення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням WARN_ON у функції f2fs_is_valid_blkaddr, що могло призводити до небажаних попереджень і потенційних проблем у файловій системі f2fs. Замість WARN_ON тепер використовується dump_stack для кращої обробки помилок.
Бізнес-вплив
Ця вразливість середньої критичності може викликати небажані попередження в логах та потенційно впливати на стабільність роботи файлової системи f2fs у Linux. Для організацій, що використовують цю файлову систему, це може призвести до додаткових витрат на діагностику та підтримку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути журнали системи на наявність відповідних попереджень і за необхідності зменшити експозицію систем, що використовують f2fs, до потенційних ризиків.