CVE-2022-49560: Вразливість ядра Linux у модулі exfat

Вразливість CVE-2022-49560 у Linux kernel exFAT може викликати помилки пам’яті. Рекомендується оновлення ядра для безпеки систем.
CVE-2022-49560CVSS 7.1Linux

CVE-2022-49560: Вразливість ядра Linux у модулі exfat

Вразливість CVE-2022-49560 у Linux kernel exFAT може викликати помилки пам’яті. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.1 HIGH
EPSS
21.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість у ядрі Linux, пов’язану з некоректною перевіркою номера кластера в exfat_clear_bitmap, що може призвести до читання за межами виділеної пам’яті. Проблема виникає при виклику truncate з розміром 0, що спричиняє помилку KASAN.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу системи або потенційно дозволити зловмиснику викликати відмову в обслуговуванні через помилки пам’яті при роботі з файловою системою exFAT. Для організацій, що використовують Linux з підтримкою exFAT, це може вплинути на надійність та безпеку зберігання даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із exFAT, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують exFAT.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки