CVE-2022-49560: Вразливість ядра Linux у модулі exfat
Вразливість CVE-2022-49560 у Linux kernel exFAT може викликати помилки пам’яті. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.1 HIGH
- EPSS
- 21.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено вразливість у ядрі Linux, пов’язану з некоректною перевіркою номера кластера в exfat_clear_bitmap, що може призвести до читання за межами виділеної пам’яті. Проблема виникає при виклику truncate з розміром 0, що спричиняє помилку KASAN.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу системи або потенційно дозволити зловмиснику викликати відмову в обслуговуванні через помилки пам’яті при роботі з файловою системою exFAT. Для організацій, що використовують Linux з підтримкою exFAT, це може вплинути на надійність та безпеку зберігання даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із exFAT, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують exFAT.