Уразливість у ядрі Linux (CVE-2022-49380) у файловій системі F2FS

Уразливість CVE-2022-49380 у файловій системі F2FS ядра Linux може спричинити аварійне завершення роботи. Рекомендується оновлення ядра та моніторинг систем.
CVE-2022-49380CVSS 5.5Linux

Уразливість у ядрі Linux (CVE-2022-49380) у файловій системі F2FS

Уразливість CVE-2022-49380 у файловій системі F2FS ядра Linux може спричинити аварійне завершення роботи. Рекомендується оновлення ядра та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
17.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість у файловій системі F2FS, що може призвести до аварійного завершення роботи ядра через некоректне зменшення лічильника валідних вузлів. Проблема виникає при певних умовах, які викликають помилку BUG_ON() у функції dec_valid_node_count().

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або відмову в обслуговуванні через аварійне завершення роботи ядра. Для організацій, що використовують Linux з файловою системою F2FS, це може призвести до простоїв і втрати доступу до даних. Рівень ризику оцінюється як середній (CVSS 5.5).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід зменшити експозицію систем із F2FS, контролювати журнали системи на наявність попереджень, а також планувати пріоритетне оновлення систем. Впровадження CONFIG_KASAN може допомогти у виявленні подібних проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки