CVE-2022-49742: уразливість ядра Linux у f2fs, пов’язана з ініціалізацією блокувань

Виявлено уразливість CVE-2022-49742 у Linux kernel, пов’язану з ініціалізацією блокувань у f2fs. Рекомендується оновлення ядра для безпеки.
CVE-2022-49742CVSS 5.5Linux

CVE-2022-49742: уразливість ядра Linux у f2fs, пов’язана з ініціалізацією блокувань

Виявлено уразливість CVE-2022-49742 у Linux kernel, пов’язану з ініціалізацією блокувань у f2fs. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
2.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість у файловій системі f2fs, пов’язану з неправильним порядком ініціалізації блокувань у функції f2fs_fill_super(). Це може призвести до проблем із блокуванням під час обробки помилок.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність або помилки в роботі файлової системи f2fs, що потенційно впливає на доступність і цілісність даних. Середній рівень ризику вказує на необхідність уваги, особливо в середовищах із використанням f2fs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання f2fs або обмежити доступ до систем із цією файловою системою, а також переглянути журнали системи на предмет аномалій, пов’язаних із блокуваннями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки