CVE-2022-49738: Вразливість ядра Linux у файловій системі f2fs

Вразливість CVE-2022-49738 у Linux kernel f2fs може призвести до доступу до недійсної пам’яті. Рекомендується оновлення ядра для захисту систем.
CVE-2022-49738CVSS 7.1Linux

CVE-2022-49738: Вразливість ядра Linux у файловій системі f2fs

Вразливість CVE-2022-49738 у Linux kernel f2fs може призвести до доступу до недійсної пам’яті. Рекомендується оновлення ядра для захисту систем.

CVSS
7.1 HIGH
EPSS
9.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у файловій системі f2fs, пов’язану з відсутністю перевірки коректності параметра i_extra_isize, що може призвести до доступу до недійсної пам’яті. Ця помилка виявлена інструментом syzbot і класифікується як високої критичності (CVSS 7.1).

Бізнес-вплив

Вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилковий доступ до пам’яті в модулі f2fs. Для власників інфраструктури на базі Linux це означає ризик порушення цілісності даних та зниження надійності системи, особливо якщо використовується файлова система f2fs.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем із f2fs, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки