CVE-2022-49464: уразливість переповнення буфера в Linux kernel (erofs)

Виправлено уразливість переповнення буфера в Linux kernel (erofs), що може спричинити use-after-free. Рекомендується оновити ядро для безпеки.
CVE-2022-49464CVSS 7.8Linux

CVE-2022-49464: уразливість переповнення буфера в Linux kernel (erofs)

Виправлено уразливість переповнення буфера в Linux kernel (erofs), що може спричинити use-after-free. Рекомендується оновити ядро для безпеки.

CVSS
7.8 HIGH
EPSS
18.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у файловій системі erofs, пов’язану з переповненням буфера при використанні функції ztailpacking. Проблема викликала помилку use-after-free, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця уразливість з високою оцінкою CVSS 7.8 може спричинити аварійне завершення роботи або потенційне виконання небажаного коду через неправильну обробку даних у файловій системі erofs. Для організацій, які використовують Linux kernel з підтримкою erofs, це підвищує ризик порушення стабільності та безпеки системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання функції ztailpacking у erofs, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки