Вразливість у ядрі Linux (CVE-2022-49815): помилка обробки xarray в erofs

Виправлено помилку в Linux kernel (CVE-2022-49815), що могла спричиняти аварійне завершення через некоректну обробку xarray у erofs.
CVE-2022-49815CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2022-49815): помилка обробки xarray в erofs

Виправлено помилку в Linux kernel (CVE-2022-49815), що могла спричиняти аварійне завершення через некоректну обробку xarray у erofs.

CVSS
5.5 MEDIUM
EPSS
5.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку в обробці xarray у режимі fscache для файлової системи erofs. Відсутність виклику xas_retry() могла призводити до аварійного завершення роботи через некоректне посилання на елемент під час паралельних змін.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи системи (kernel oops), що впливає на стабільність серверів та інфраструктури, які використовують файлову систему erofs. Для операторів ІТ це означає потенційні простої та необхідність відновлення після збоїв, особливо у середовищах з високою паралельністю операцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю вразливість. Якщо оновлення недоступні, слід мінімізувати використання файлової системи erofs у режимі fscache, контролювати логи на наявність kernel oops та пріоритезувати оновлення системи для забезпечення стабільності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки