CVE-2022-49742: уразливість ядра Linux у f2fs, пов’язана з ініціалізацією блокувань
Виявлено уразливість CVE-2022-49742 у Linux kernel, пов’язану з ініціалізацією блокувань у f2fs. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість у файловій системі f2fs, пов’язану з неправильним порядком ініціалізації блокувань у функції f2fs_fill_super(). Це може призвести до проблем із блокуванням під час обробки помилок.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність або помилки в роботі файлової системи f2fs, що потенційно впливає на доступність і цілісність даних. Середній рівень ризику вказує на необхідність уваги, особливо в середовищах із використанням f2fs.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання f2fs або обмежити доступ до систем із цією файловою системою, а також переглянути журнали системи на предмет аномалій, пов’язаних із блокуваннями.