Уразливість у ядрі Linux: помилка обробки EXT4_FC_REPLAY у файловій системі ext4

Виявлено уразливість CVE-2022-49348 у файловій системі ext4 ядра Linux, що може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра.
CVE-2022-49348CVSS 5.5Linux

Уразливість у ядрі Linux: помилка обробки EXT4_FC_REPLAY у файловій системі ext4

Виявлено уразливість CVE-2022-49348 у файловій системі ext4 ядра Linux, що може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
18.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість, пов’язану з некоректною обробкою біта EXT4_FC_REPLAY у суперконтролері файлової системи ext4. Зловмисно пошкоджений суперконтролер може викликати помилку BUG() у функції ext4_es_cache_extent(), що призводить до потенційної нестабільності системи.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи файлової системи ext4, що негативно впливає на стабільність та доступність систем, які використовують Linux. Для організацій, що залежать від безперервної роботи серверів і критичної інфраструктури, це може призвести до простоїв і втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до файлових систем ext4, проведення моніторингу журналів системи на предмет аномалій та пріоритизації оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки