Уразливість у ядрі Linux: помилка обробки EXT4_FC_REPLAY у файловій системі ext4
Виявлено уразливість CVE-2022-49348 у файловій системі ext4 ядра Linux, що може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість, пов’язану з некоректною обробкою біта EXT4_FC_REPLAY у суперконтролері файлової системи ext4. Зловмисно пошкоджений суперконтролер може викликати помилку BUG() у функції ext4_es_cache_extent(), що призводить до потенційної нестабільності системи.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи файлової системи ext4, що негативно впливає на стабільність та доступність систем, які використовують Linux. Для організацій, що залежать від безперервної роботи серверів і критичної інфраструктури, це може призвести до простоїв і втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до файлових систем ext4, проведення моніторингу журналів системи на предмет аномалій та пріоритизації оновлень безпеки.