CVE-2022-49831: Вразливість у ядрі Linux, пов’язана з файловою системою btrfs zoned
Виправлено вразливість CVE-2022-49831 у ядрі Linux, що викликала помилку при монтуванні zoned btrfs. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість у файловій системі btrfs zoned, пов’язану з ініціалізацією інформації про зони пристрою під час операції seeding. Відсутність ініціалізації може призвести до помилки NULL pointer dereference при монтуванні файлової системи.
Бізнес-вплив
Ця вразливість може спричинити збої в роботі систем, що використовують zoned btrfs, через аварійне завершення процесу монтування файлової системи. Це може вплинути на доступність даних та стабільність інфраструктури, особливо у середовищах з великими обсягами зберігання на zoned пристроях.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе негайно, слід обмежити використання zoned btrfs файлових систем, перевірити логи на наявність помилок при монтуванні та планувати пріоритетне оновлення систем.