CVE-2022-50205: уразливість ядра Linux у перевірці inode у файловій системі ext2
Уразливість CVE-2022-50205 у Linux kernel ext2 inode перевірках може викликати аварії. Рекомендується оновлення ядра для підвищення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з недостатньою перевіркою кількості inode у файловій системі ext2. Додано перевірки відповідності кількості inode у суперблоці з обчисленою кількістю на групу, а також мінімальної кількості блоків inode на групу, що запобігає аваріям через пошкоджені файлові системи.
Бізнес-вплив
Ця уразливість може призводити до аварійних зупинок системи при роботі з пошкодженими файловими системами ext2, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних у разі експлуатації пошкоджених дисків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити доступ до систем із файловими системами ext2, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують ext2.