CVE-2022-50262: Уразливість ядра Linux у модулі NTFS
Уразливість CVE-2022-50262 у ядрі Linux пов’язана з помилкою в модулі ntfs3, що може спричинити аварійне завершення роботи системи при монтуванні NTFS.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість у модулі ntfs3, пов’язану з некоректною перевіркою поля BOOT record_size у файловій системі NTFS. Неправильне значення може призвести до помилки NULL pointer dereference під час монтування пошкодженого NTFS-образу.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра (kernel panic) при монтуванні шкідливо сформованих NTFS-розділів, що впливає на стабільність системи. Власники інфраструктури з Linux-серверами, які працюють з NTFS, можуть зазнати простоїв або втрати доступу до даних, якщо не застосувати оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити монтування неперевірених NTFS-розділів, переглянути журнали системи на предмет помилок при роботі з NTFS та пріоритезувати оновлення системи для зниження ризиків.