CVE-2022-50262: Уразливість ядра Linux у модулі NTFS

Уразливість CVE-2022-50262 у ядрі Linux пов’язана з помилкою в модулі ntfs3, що може спричинити аварійне завершення роботи системи при монтуванні NTFS.
CVE-2022-50262CVSS 5.5Linux

CVE-2022-50262: Уразливість ядра Linux у модулі NTFS

Уразливість CVE-2022-50262 у ядрі Linux пов’язана з помилкою в модулі ntfs3, що може спричинити аварійне завершення роботи системи при монтуванні NTFS.

CVSS
5.5 MEDIUM
EPSS
5.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у модулі ntfs3, пов’язану з некоректною перевіркою поля BOOT record_size у файловій системі NTFS. Неправильне значення може призвести до помилки NULL pointer dereference під час монтування пошкодженого NTFS-образу.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра (kernel panic) при монтуванні шкідливо сформованих NTFS-розділів, що впливає на стабільність системи. Власники інфраструктури з Linux-серверами, які працюють з NTFS, можуть зазнати простоїв або втрати доступу до даних, якщо не застосувати оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити монтування неперевірених NTFS-розділів, переглянути журнали системи на предмет помилок при роботі з NTFS та пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки