Уразливість у ядрі Linux (CVE-2022-49380) у файловій системі F2FS
Уразливість CVE-2022-49380 у файловій системі F2FS ядра Linux може спричинити аварійне завершення роботи. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість у файловій системі F2FS, що може призвести до аварійного завершення роботи ядра через некоректне зменшення лічильника валідних вузлів. Проблема виникає при певних умовах, які викликають помилку BUG_ON() у функції dec_valid_node_count().
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або відмову в обслуговуванні через аварійне завершення роботи ядра. Для організацій, що використовують Linux з файловою системою F2FS, це може призвести до простоїв і втрати доступу до даних. Рівень ризику оцінюється як середній (CVSS 5.5).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід зменшити експозицію систем із F2FS, контролювати журнали системи на наявність попереджень, а також планувати пріоритетне оновлення систем. Впровадження CONFIG_KASAN може допомогти у виявленні подібних проблем.