CVE-2022-49769: Вразливість у ядрі Linux у модулі gfs2

Вразливість CVE-2022-49769 у Linux kernel gfs2 може викликати помилки монтування. Рекомендується оновити ядро для усунення проблеми.
CVE-2022-49769CVSS 5.5Linux

CVE-2022-49769: Вразливість у ядрі Linux у модулі gfs2

Вразливість CVE-2022-49769 у Linux kernel gfs2 може викликати помилки монтування. Рекомендується оновити ядро для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
11.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість у файловій системі gfs2, пов’язану з некоректною перевіркою параметра sb_bsize_shift після читання суперблоку. Це дозволяє уникнути помилок монтування через неправильні обчислення, що раніше могли викликати збої та повідомлення про помилки.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість може призводити до нестабільної роботи файлової системи gfs2, зокрема до помилок монтування та потенційної втрати доступу до даних. Середній рівень серйозності вказує на необхідність своєчасного оновлення для забезпечення стабільності та надійності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання файлової системи gfs2, переглянути журнали системи на предмет помилок монтування та планувати оновлення ядра в найближчому часі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки