CVE-2022-49831: Вразливість у ядрі Linux, пов’язана з файловою системою btrfs zoned

Виправлено вразливість CVE-2022-49831 у ядрі Linux, що викликала помилку при монтуванні zoned btrfs. Рекомендується оновлення ядра для безпеки.
CVE-2022-49831CVSS 5.5Linux

CVE-2022-49831: Вразливість у ядрі Linux, пов’язана з файловою системою btrfs zoned

Виправлено вразливість CVE-2022-49831 у ядрі Linux, що викликала помилку при монтуванні zoned btrfs. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
9.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість у файловій системі btrfs zoned, пов’язану з ініціалізацією інформації про зони пристрою під час операції seeding. Відсутність ініціалізації може призвести до помилки NULL pointer dereference при монтуванні файлової системи.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі систем, що використовують zoned btrfs, через аварійне завершення процесу монтування файлової системи. Це може вплинути на доступність даних та стабільність інфраструктури, особливо у середовищах з великими обсягами зберігання на zoned пристроях.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе негайно, слід обмежити використання zoned btrfs файлових систем, перевірити логи на наявність помилок при монтуванні та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки