CVE-2022-49464: уразливість переповнення буфера в Linux kernel (erofs)
Виправлено уразливість переповнення буфера в Linux kernel (erofs), що може спричинити use-after-free. Рекомендується оновити ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 18.61%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість у файловій системі erofs, пов’язану з переповненням буфера при використанні функції ztailpacking. Проблема викликала помилку use-after-free, що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця уразливість з високою оцінкою CVSS 7.8 може спричинити аварійне завершення роботи або потенційне виконання небажаного коду через неправильну обробку даних у файловій системі erofs. Для організацій, які використовують Linux kernel з підтримкою erofs, це підвищує ризик порушення стабільності та безпеки системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання функції ztailpacking у erofs, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.