Виправлення витоку anon_dev у create_subvol() в ядрі Linux

Усунено витік anon_dev у create_subvol() ядра Linux, що покращує стабільність систем із файловою системою btrfs.
CVE-2022-49469CVSS 5.5Linux

Виправлення витоку anon_dev у create_subvol() в ядрі Linux

Усунено витік anon_dev у create_subvol() ядра Linux, що покращує стабільність систем із файловою системою btrfs.

CVSS
5.5 MEDIUM
EPSS
17.1%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком anon_dev у функції create_subvol() файлової системи btrfs. Проблема виникала при помилках у btrfs_qgroup_inherit(), btrfs_alloc_tree_block або btrfs_insert_root(), що призводило до неналежного звільнення ресурсів.

Бізнес-вплив

Ця помилка може спричинити витік пам’яті, що з часом впливає на стабільність системи та продуктивність, особливо на серверах з активним використанням btrfs. Для операторів ІТ це означає потенційне зростання навантаження на ресурси та ризик збоїв у роботі критичних сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути журнали системи на предмет аномалій, зменшити експозицію систем із активним використанням btrfs та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки