CVE-2022-50211: Виправлення помилки KASAN у Linux kernel md-raid10

Виправлено критичну помилку KASAN у Linux kernel md-raid10, що викликала вихід за межі буфера. Рекомендується оновлення ядра для безпеки системи.
CVE-2022-50211CVSS 7.1Linux

CVE-2022-50211: Виправлення помилки KASAN у Linux kernel md-raid10

Виправлено критичну помилку KASAN у Linux kernel md-raid10, що викликала вихід за межі буфера. Рекомендується оновлення ядра для безпеки системи.

CVSS
7.1 HIGH
EPSS
15.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з помилкою KASAN у функції raid10_remove_disk, що викликала вихід за межі буфера. Проблема виникала під час тестування lvconvert-raid-reshape.sh і була виправлена шляхом перевірки коректності значення параметра "number".

Бізнес-вплив

Ця вразливість може призвести до помилок пам’яті та потенційної нестабільності системи при роботі з RAID10 у Linux kernel. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі сховищ даних, що може вплинути на доступність та цілісність сервісів. Рекомендується оперативно оцінити вплив та оновити ядро до версії з виправленням.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2022-50211, та застосувати їх. Якщо оновлення недоступні, рекомендується обмежити використання RAID10, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки