CVE-2022-49899: Вразливість у ядрі Linux, пов’язана з управлінням ключами fscrypt
Усунено вразливість CVE-2022-49899 у Linux, пов’язану з підсистемою keyrings для ключів fscrypt_master_key. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з використанням підсистеми keyrings для зберігання ключів fscrypt_master_key. Ця проблема могла призвести до помилок типу use-after-free та потенційних блокувань через неправильне керування життєвим циклом ключів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність файлової системи та потенційні проблеми з безпекою через неналежне очищення секретів. Хоча експлойти не зафіксовані, недоліки в управлінні ключами можуть вплинути на цілісність та конфіденційність даних, особливо при використанні inline-шифрування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування системи шифрування файлів, зменшити експозицію системи до непотрібних ризиків, контролювати журнали подій на предмет аномалій та пріоритезувати оновлення безпеки відповідно до ризиків.