Вразливість у Linux kernel: виправлення гонки між ext4_write та ext4_convert_inline_data

Виправлено гонку між ext4_write та ext4_convert_inline_data у Linux kernel, що викликала помилки файлової системи ext4 та збій ядра.
CVE-2022-49414CVSS 4.7Linux

Вразливість у Linux kernel: виправлення гонки між ext4_write та ext4_convert_inline_data

Виправлено гонку між ext4_write та ext4_convert_inline_data у Linux kernel, що викликала помилки файлової системи ext4 та збій ядра.

CVSS
4.7 MEDIUM
EPSS
8.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено проблему гонки між функціями ext4_write та ext4_convert_inline_data, що могла призводити до помилок файлової системи ext4 і збою ядра. Вразливість пов’язана з некоректною синхронізацією блокувань під час запису даних.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи, збої файлової системи ext4 та потенційні втрати даних, що негативно впливає на надійність серверів та інфраструктури на базі Linux. Для операторів ІТ важливо врахувати ризики, пов’язані з коректністю роботи файлової системи та уникнути можливих простоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати одночасний доступ до файлової системи ext4, переглянути логи на предмет помилок ext4 та пріоритезувати оновлення систем, які використовують ext4 для зберігання критичних даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки