CVE-2022-49834: Вразливість use-after-free у ядрі Linux (nilfs2)

Виправлено вразливість use-after-free у файловій системі nilfs2 ядра Linux, що може спричинити збої при повторному монтуванні. Рекомендується оновлення ядра.
CVE-2022-49834CVSS 7.8Linux

CVE-2022-49834: Вразливість use-after-free у ядрі Linux (nilfs2)

Виправлено вразливість use-after-free у файловій системі nilfs2 ядра Linux, що може спричинити збої при повторному монтуванні. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
12.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free у файловій системі nilfs2, що виникає при повторному монтуванні файлової системи у режимі читання/запис після пошкодження метаданих. Проблема може призвести до доступу до вже звільнених ресурсів, що створює ризик нестабільної роботи системи.

Бізнес-вплив

Ця вразливість може спричинити збої у роботі файлової системи nilfs2, що негативно вплине на стабільність та надійність серверів і пристроїв з Linux. Для організацій, які використовують nilfs2, існує ризик втрати даних або порушення доступності сервісів через некоректне поводження з файловою системою.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання nilfs2 або обмежити операції повторного монтування у режимі читання/запис. Також варто переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки