CVE-2022-50211: Виправлення помилки KASAN у Linux kernel md-raid10
Виправлено критичну помилку KASAN у Linux kernel md-raid10, що викликала вихід за межі буфера. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 7.1 HIGH
- EPSS
- 15.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з помилкою KASAN у функції raid10_remove_disk, що викликала вихід за межі буфера. Проблема виникала під час тестування lvconvert-raid-reshape.sh і була виправлена шляхом перевірки коректності значення параметра "number".
Бізнес-вплив
Ця вразливість може призвести до помилок пам’яті та потенційної нестабільності системи при роботі з RAID10 у Linux kernel. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі сховищ даних, що може вплинути на доступність та цілісність сервісів. Рекомендується оперативно оцінити вплив та оновити ядро до версії з виправленням.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2022-50211, та застосувати їх. Якщо оновлення недоступні, рекомендується обмежити використання RAID10, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення для мінімізації ризиків.