CVE-2022-50451: Виправлення витоку пам’яті в Linux kernel при роботі з NTFS

Виправлено витік пам’яті в Linux kernel (CVE-2022-50451), що виникав при монтуванні NTFS. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2022-50451CVSS 5.5Linux

CVE-2022-50451: Виправлення витоку пам’яті в Linux kernel при роботі з NTFS

Виправлено витік пам’яті в Linux kernel (CVE-2022-50451), що виникав при монтуванні NTFS. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
4.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що викликала витік пам’яті в процесі монтування NTFS файлових систем через помилковий шлях у функції ntfs_fill_super(). Ця проблема могла призводити до неефективного використання ресурсів системи.

Бізнес-вплив

Витік пам’яті в ядрі Linux може знизити стабільність та продуктивність систем, особливо при роботі з NTFS-дисками. Для операторів ІТ та власників інфраструктури це означає потенційне збільшення навантаження на сервери та ризик збоїв у роботі сервісів, що використовують NTFS-монтування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю вразливість. Якщо оновлення недоступні, слід мінімізувати використання NTFS-монтування або контролювати логи на предмет аномалій, а також пріоритезувати оновлення систем, що працюють з NTFS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки