CVE-2022-49834: Вразливість use-after-free у ядрі Linux (nilfs2)
Виправлено вразливість use-after-free у файловій системі nilfs2 ядра Linux, що може спричинити збої при повторному монтуванні. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 12.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у файловій системі nilfs2, що виникає при повторному монтуванні файлової системи у режимі читання/запис після пошкодження метаданих. Проблема може призвести до доступу до вже звільнених ресурсів, що створює ризик нестабільної роботи системи.
Бізнес-вплив
Ця вразливість може спричинити збої у роботі файлової системи nilfs2, що негативно вплине на стабільність та надійність серверів і пристроїв з Linux. Для організацій, які використовують nilfs2, існує ризик втрати даних або порушення доступності сервісів через некоректне поводження з файловою системою.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання nilfs2 або обмежити операції повторного монтування у режимі читання/запис. Також варто переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують цю файлову систему.