CVE-2022-49762: уразливість ядра Linux у обробці NTFS атрибутів
Уразливість CVE-2022-49762 у ядрі Linux може викликати нескінченну ітерацію при обробці NTFS на 32-бітних системах. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з переповненням при ітерації ATTR_RECORD у файловій системі NTFS. Це може призвести до нескінченного циклу на 32-бітних системах через помилку цілочисельного переповнення при обчисленні адреси наступного запису.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зависання або нестабільність систем на базі Linux з 32-бітною архітектурою при роботі з NTFS. Це може вплинути на доступність сервісів та викликати додаткові витрати на відновлення роботи систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання NTFS на 32-бітних системах, переглянути журнали системи на ознаки аномальної поведінки та пріоритезувати оновлення систем з уразливими версіями ядра.