CVE-2022-50067: Уразливість use-after-free в Linux kernel (btrfs)

Виявлено уразливість use-after-free в Linux kernel (btrfs), що може призвести до збоїв системи. Рекомендується оновлення ядра та моніторинг.
CVE-2022-50067CVSS 7.8Linux

CVE-2022-50067: Уразливість use-after-free в Linux kernel (btrfs)

Виявлено уразливість use-after-free в Linux kernel (btrfs), що може призвести до збоїв системи. Рекомендується оновлення ядра та моніторинг.

CVSS
7.8 HIGH
EPSS
13.28%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість use-after-free у файловій системі btrfs, що може виникати при помилках у процесі транзакції під час балансування даних. Проблема пов’язана з неправильним скиданням вказівника після невдалого коміту транзакції, що може призвести до використання вже звільнених ресурсів.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі серверів, що використовують btrfs, особливо при операціях балансування та дефрагментації. Важливо своєчасно оцінити вплив і вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій балансування та дефрагментації btrfs до з’ясування ситуації. Також варто переглянути журнали системи на предмет помилок, пов’язаних із btrfs, та впровадити моніторинг для виявлення аномалій. Пріоритетність оновлення слід встановити відповідно до ризиків для бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки