Вразливість у ядрі Linux (CVE-2022-49318) усунена

Виправлено вразливість CVE-2022-49318 у ядрі Linux, що стосується файлової системи f2fs. Рекомендується оновити ядро для підвищення стабільності.
CVE-2022-49318CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2022-49318) усунена

Виправлено вразливість CVE-2022-49318 у ядрі Linux, що стосується файлової системи f2fs. Рекомендується оновити ядро для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
18.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням WARN_ON у функції f2fs_is_valid_blkaddr, що могло призводити до небажаних попереджень і потенційних проблем у файловій системі f2fs. Замість WARN_ON тепер використовується dump_stack для кращої обробки помилок.

Бізнес-вплив

Ця вразливість середньої критичності може викликати небажані попередження в логах та потенційно впливати на стабільність роботи файлової системи f2fs у Linux. Для організацій, що використовують цю файлову систему, це може призвести до додаткових витрат на діагностику та підтримку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути журнали системи на наявність відповідних попереджень і за необхідності зменшити експозицію систем, що використовують f2fs, до потенційних ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки