Вразливість у Linux kernel: помилка перевірки blkaddr у F2FS під час відновлення

Виправлено помилку у файловій системі F2FS Linux kernel, що може викликати kernel panic. Рекомендується оновлення ядра для безпеки.
CVE-2022-50273CVSS 5.5Linux

Вразливість у Linux kernel: помилка перевірки blkaddr у F2FS під час відновлення

Виправлено помилку у файловій системі F2FS Linux kernel, що може викликати kernel panic. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
4.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку у файловій системі F2FS, пов’язану з некоректною перевіркою адреси блоку під час відновлення даних, що може спричинити нестабільність системи або kernel panic при увімкненні CONFIG_F2FS_CHECK_FS. Вразливість має середній рівень небезпеки (CVSS 5.5).

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра Linux, що негативно впливає на стабільність серверів та пристроїв, які використовують файлову систему F2FS. Для операторів ІТ це означає потенційні простої та ризики втрати даних при відновленні файлової системи. Вчасне оновлення ядра допоможе знизити ці ризики.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для F2FS. Якщо оновлення недоступні, слід мінімізувати використання файлової системи F2FS у критичних середовищах, контролювати журнали системи на ознаки помилок F2FS та планувати оновлення ядра найближчим часом.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки