Вразливість Linux kernel у f2fs: виправлення очищення inode

Виправлено помилку у Linux kernel f2fs, що викликала помилку ядра через некоректне очищення inode. Рекомендується оновлення ядра та перевірка файлової системи.
CVE-2022-49364CVSS 5.5Linux

Вразливість Linux kernel у f2fs: виправлення очищення inode

Виправлено помилку у Linux kernel f2fs, що викликала помилку ядра через некоректне очищення inode. Рекомендується оновлення ядра та перевірка файлової системи.

CVSS
5.5 MEDIUM
EPSS
15.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено помилку у файловій системі f2fs, що призводила до некоректного очищення inode під час їх видалення. Проблема викликала помилку ядра через невідповідність записів NAT, що могло залишати inode у стані "брудного".

Бізнес-вплив

Ця вразливість може спричинити нестабільність файлової системи f2fs, потенційно призводячи до помилок ядра та необхідності перевірки файлової системи (fsck). Для організацій, що використовують f2fs, це може означати ризик втрати даних або збоїв у роботі системи, особливо при демонтажі розділів.

Рекомендовані дії адміністратора

Адміністраторам рекомендовано перевірити наявність оновлень ядра Linux, що містять виправлення для f2fs, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання f2fs на критичних системах, регулярно перевіряти журнали системи на наявність помилок, а також планувати перевірку файлової системи (fsck) після демонтажу розділів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки