CVE-2022-49769: Вразливість у ядрі Linux у модулі gfs2
Вразливість CVE-2022-49769 у Linux kernel gfs2 може викликати помилки монтування. Рекомендується оновити ядро для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість у файловій системі gfs2, пов’язану з некоректною перевіркою параметра sb_bsize_shift після читання суперблоку. Це дозволяє уникнути помилок монтування через неправильні обчислення, що раніше могли викликати збої та повідомлення про помилки.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця вразливість може призводити до нестабільної роботи файлової системи gfs2, зокрема до помилок монтування та потенційної втрати доступу до даних. Середній рівень серйозності вказує на необхідність своєчасного оновлення для забезпечення стабільності та надійності системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання файлової системи gfs2, переглянути журнали системи на предмет помилок монтування та планувати оновлення ядра в найближчому часі.