Вразливість у ядрі Linux: витік списку inode у btrfs (CVE-2022-49914)
Виявлено та виправлено витік пам’яті у файловій системі btrfs ядра Linux. Рекомендується оновлення для забезпечення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.76%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у файловій системі btrfs, пов’язану з витоком пам’яті під час обробки зворотних посилань у функції resolve_indirect_refs(). Помилка призводила до неповного звільнення списків inode, що могло спричинити витік пам’яті.
Бізнес-вплив
Ця вразливість може викликати витік пам’яті в системах, що використовують файлову систему btrfs, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо враховувати можливий вплив на надійність системи, особливо у середовищах з високим навантаженням на файлову систему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення для систем із файловою системою btrfs.