CVE-2022-49762: уразливість ядра Linux у обробці NTFS атрибутів

Уразливість CVE-2022-49762 у ядрі Linux може викликати нескінченну ітерацію при обробці NTFS на 32-бітних системах. Рекомендується оновлення ядра.
CVE-2022-49762CVSS 5.5Linux

CVE-2022-49762: уразливість ядра Linux у обробці NTFS атрибутів

Уразливість CVE-2022-49762 у ядрі Linux може викликати нескінченну ітерацію при обробці NTFS на 32-бітних системах. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з переповненням при ітерації ATTR_RECORD у файловій системі NTFS. Це може призвести до нескінченного циклу на 32-бітних системах через помилку цілочисельного переповнення при обчисленні адреси наступного запису.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зависання або нестабільність систем на базі Linux з 32-бітною архітектурою при роботі з NTFS. Це може вплинути на доступність сервісів та викликати додаткові витрати на відновлення роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання NTFS на 32-бітних системах, переглянути журнали системи на ознаки аномальної поведінки та пріоритезувати оновлення систем з уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки