Вразливість у Linux kernel: помилка ініціалізації квоти в ext4_rename (CVE-2022-50346)
Виявлено вразливість CVE-2022-50346 у Linux kernel ext4, пов’язану з ініціалізацією квоти при перейменуванні файлів. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у файловій системі ext4, пов’язану з некоректною ініціалізацією квоти для старого inode під час операції перейменування. Це може призвести до попереджень і потенційних проблем із цілісністю даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність файлової системи ext4 під час операцій перейменування файлів, що потенційно впливає на надійність зберігання даних. Хоча рівень загрози середній, рекомендується звернути увагу на оновлення ядра для уникнення можливих проблем із файловою системою.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, рекомендується мінімізувати операції перейменування на ext4, переглянути журнали системи на предмет помилок, а також впровадити моніторинг стабільності файлової системи для своєчасного виявлення проблем.