Вразливість у ядрі Linux: витік списку inode у btrfs (CVE-2022-49914)

Виявлено та виправлено витік пам’яті у файловій системі btrfs ядра Linux. Рекомендується оновлення для забезпечення стабільності систем.
CVE-2022-49914CVSS 5.5Linux

Вразливість у ядрі Linux: витік списку inode у btrfs (CVE-2022-49914)

Виявлено та виправлено витік пам’яті у файловій системі btrfs ядра Linux. Рекомендується оновлення для забезпечення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
9.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у файловій системі btrfs, пов’язану з витоком пам’яті під час обробки зворотних посилань у функції resolve_indirect_refs(). Помилка призводила до неповного звільнення списків inode, що могло спричинити витік пам’яті.

Бізнес-вплив

Ця вразливість може викликати витік пам’яті в системах, що використовують файлову систему btrfs, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо враховувати можливий вплив на надійність системи, особливо у середовищах з високим навантаженням на файлову систему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення для систем із файловою системою btrfs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки