Виправлення помилок переповнення в ext4 fast-commit у ядрі Linux (CVE-2022-50428)

Виправлено помилки переповнення в ext4 fast-commit ядра Linux, що покращує стабільність та безпеку файлової системи.
CVE-2022-50428CVSS 5.5Linux

Виправлення помилок переповнення в ext4 fast-commit у ядрі Linux (CVE-2022-50428)

Виправлено помилки переповнення в ext4 fast-commit ядра Linux, що покращує стабільність та безпеку файлової системи.

CVSS
5.5 MEDIUM
EPSS
4.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено помилки переповнення на один байт при заповненні блоків fast-commit у файловій системі ext4. Ці помилки призводили до некоректної обробки tlv-записів, що могло викликати проблеми з відтворенням журналів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає, що без оновлення ядра можуть виникати проблеми з відтворенням fast-commit журналів ext4, що впливає на стабільність та цілісність файлової системи. Важливо своєчасно оновлювати ядро, щоб уникнути потенційних збоїв у роботі системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та встановити їх. Якщо оновлення неможливе негайно, слід обмежити використання функцій fast-commit у ext4, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки