CVE-2022-49361: Вразливість ядра Linux у перевірці inline inode

Вразливість CVE-2022-49361 у ядрі Linux пов’язана з обробкою inline inode у f2fs, що може спричинити паніку ядра. Рекомендується оновлення ядра.
CVE-2022-49361CVSS 5.5Linux

CVE-2022-49361: Вразливість ядра Linux у перевірці inline inode

Вразливість CVE-2022-49361 у ядрі Linux пов’язана з обробкою inline inode у f2fs, що може спричинити паніку ядра. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
17.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з некоректною обробкою inline inode у файловій системі f2fs, що може призвести до паніки ядра через конфліктні прапори inline_data та encrypted. Проблема виникає під час видалення inode через операцію перейменування, що спричиняє пошкодження кешу сторінок.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність системи та доступність сервісів. Власники інфраструктури на базі Linux, особливо з використанням файлової системи f2fs, повинні врахувати ризики потенційних збоїв і втрати даних через некоректну обробку inode.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують f2fs, переглянути журнали системи на наявність ознак помилок inode і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки