Уразливість у Linux kernel: перевірка BOOT sectors_per_clusters у NTFS

Виправлено уразливість CVE-2022-49553 у Linux kernel, що стосується перевірки BOOT sectors_per_clusters у NTFS. Рекомендується оновити ядро.
CVE-2022-49553CVSS 7.8Linux

Уразливість у Linux kernel: перевірка BOOT sectors_per_clusters у NTFS

Виправлено уразливість CVE-2022-49553 у Linux kernel, що стосується перевірки BOOT sectors_per_clusters у NTFS. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
20.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено уразливість у модулі NTFS, пов’язану з некоректною перевіркою поля sectors_per_clusters у BOOT секторі. Некоректне значення могло спричинити помилки зсуву, що призводить до потенційних збоїв.

Бізнес-вплив

Ця уразливість може викликати помилки в роботі файлової системи NTFS, що потенційно призводить до збоїв або нестабільності системи. Для організацій, які використовують Linux з підтримкою NTFS, це може вплинути на доступність даних та стабільність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із NTFS, переглянути журнали на наявність помилок, пов’язаних із файловою системою, та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки