Вразливість у ядрі Linux (CVE-2022-49815): помилка обробки xarray в erofs
Виправлено помилку в Linux kernel (CVE-2022-49815), що могла спричиняти аварійне завершення через некоректну обробку xarray у erofs.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку в обробці xarray у режимі fscache для файлової системи erofs. Відсутність виклику xas_retry() могла призводити до аварійного завершення роботи через некоректне посилання на елемент під час паралельних змін.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи системи (kernel oops), що впливає на стабільність серверів та інфраструктури, які використовують файлову систему erofs. Для операторів ІТ це означає потенційні простої та необхідність відновлення після збоїв, особливо у середовищах з високою паралельністю операцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю вразливість. Якщо оновлення недоступні, слід мінімізувати використання файлової системи erofs у режимі fscache, контролювати логи на наявність kernel oops та пріоритезувати оновлення системи для забезпечення стабільності.