Уразливість у Linux kernel: перевірка BOOT sectors_per_clusters у NTFS
Виправлено уразливість CVE-2022-49553 у Linux kernel, що стосується перевірки BOOT sectors_per_clusters у NTFS. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 20.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено уразливість у модулі NTFS, пов’язану з некоректною перевіркою поля sectors_per_clusters у BOOT секторі. Некоректне значення могло спричинити помилки зсуву, що призводить до потенційних збоїв.
Бізнес-вплив
Ця уразливість може викликати помилки в роботі файлової системи NTFS, що потенційно призводить до збоїв або нестабільності системи. Для організацій, які використовують Linux з підтримкою NTFS, це може вплинути на доступність даних та стабільність інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із NTFS, переглянути журнали на наявність помилок, пов’язаних із файловою системою, та пріоритезувати оновлення систем.