CVE-2022-49361: Вразливість ядра Linux у перевірці inline inode
Вразливість CVE-2022-49361 у ядрі Linux пов’язана з обробкою inline inode у f2fs, що може спричинити паніку ядра. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.6%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з некоректною обробкою inline inode у файловій системі f2fs, що може призвести до паніки ядра через конфліктні прапори inline_data та encrypted. Проблема виникає під час видалення inode через операцію перейменування, що спричиняє пошкодження кешу сторінок.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність системи та доступність сервісів. Власники інфраструктури на базі Linux, особливо з використанням файлової системи f2fs, повинні врахувати ризики потенційних збоїв і втрати даних через некоректну обробку inode.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують f2fs, переглянути журнали системи на наявність ознак помилок inode і пріоритезувати оновлення для критичних систем.