CVE-2022-50067: Уразливість use-after-free в Linux kernel (btrfs)
Виявлено уразливість use-after-free в Linux kernel (btrfs), що може призвести до збоїв системи. Рекомендується оновлення ядра та моніторинг.
- CVSS
- 7.8 HIGH
- EPSS
- 13.28%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість use-after-free у файловій системі btrfs, що може виникати при помилках у процесі транзакції під час балансування даних. Проблема пов’язана з неправильним скиданням вказівника після невдалого коміту транзакції, що може призвести до використання вже звільнених ресурсів.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі серверів, що використовують btrfs, особливо при операціях балансування та дефрагментації. Важливо своєчасно оцінити вплив і вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій балансування та дефрагментації btrfs до з’ясування ситуації. Також варто переглянути журнали системи на предмет помилок, пов’язаних із btrfs, та впровадити моніторинг для виявлення аномалій. Пріоритетність оновлення слід встановити відповідно до ризиків для бізнесу.