CVE-2022-50205: уразливість ядра Linux у перевірці inode у файловій системі ext2

Уразливість CVE-2022-50205 у Linux kernel ext2 inode перевірках може викликати аварії. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2022-50205CVSS 5.5Linux

CVE-2022-50205: уразливість ядра Linux у перевірці inode у файловій системі ext2

Уразливість CVE-2022-50205 у Linux kernel ext2 inode перевірках може викликати аварії. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
16.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з недостатньою перевіркою кількості inode у файловій системі ext2. Додано перевірки відповідності кількості inode у суперблоці з обчисленою кількістю на групу, а також мінімальної кількості блоків inode на групу, що запобігає аваріям через пошкоджені файлові системи.

Бізнес-вплив

Ця уразливість може призводити до аварійних зупинок системи при роботі з пошкодженими файловими системами ext2, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних у разі експлуатації пошкоджених дисків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити доступ до систем із файловими системами ext2, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують ext2.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки