CVE-2022-49674: Вразливість ядра Linux у dm-raid, що призводить до виходу за межі масиву
Виявлено та виправлено вразливість у dm-raid ядра Linux, що дозволяла вихід за межі масиву RAID-пристроїв. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 21.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у dm-raid, яка дозволяла доступ за межі масиву членів RAID-пристрою через неправильне використання розміру масиву при зміні конфігурації RAID. Це могло спричинити некоректну роботу або потенційні проблеми з безпекою.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи систем з dm-raid, особливо при зміні конфігурації RAID-масиву. Це може вплинути на доступність та цілісність даних, що критично для бізнес-процесів, які залежать від надійного зберігання інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути конфігурації RAID-масивів, обмежити доступ до систем, вести моніторинг логів на предмет аномалій та пріоритезувати оновлення систем, що використовують dm-raid.