CVE-2022-50277: Уразливість ядра Linux у ext4, пов’язана з прапором шифрування журналу

Виправлено уразливість CVE-2022-50277 у ext4 Linux, що викликала збій при шифруванні журналу файлової системи.
CVE-2022-50277CVSS 5.5Linux

CVE-2022-50277: Уразливість ядра Linux у ext4, пов’язана з прапором шифрування журналу

Виправлено уразливість CVE-2022-50277 у ext4 Linux, що викликала збій при шифруванні журналу файлової системи.

CVSS
5.5 MEDIUM
EPSS
0.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що виникає при монтуванні файлової системи ext4, якщо inode журналу має прапор шифрування. Це призводить до аварійного завершення роботи через NULL-посилання при використанні опції inlinecrypt.

Бізнес-вплив

Ця уразливість може спричинити збій файлової системи ext4 під час монтування з опцією inlinecrypt, що впливає на стабільність системи. Власники інфраструктури, які використовують шифрування на рівні файлової системи, повинні звернути увагу на можливі збої та ризики втрати доступу до даних.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення неможливе, слід уникати використання опції inlinecrypt при монтуванні ext4, а також перевірити налаштування прапорів inode журналу. Важливо контролювати журнали системи на наявність помилок, пов’язаних із файловою системою, та планувати оновлення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки