Вразливість у Linux kernel: nilfs2 заміна WARN_ONs на nilfs_error при помилках контрольних точок

Виправлено вразливість CVE-2022-50519 у Linux kernel nilfs2, що запобігає kernel panic при помилках контрольних точок.
CVE-2022-50519CVSS 5.5Linux

Вразливість у Linux kernel: nilfs2 заміна WARN_ONs на nilfs_error при помилках контрольних точок

Виправлено вразливість CVE-2022-50519 у Linux kernel nilfs2, що запобігає kernel panic при помилках контрольних точок.

CVSS
5.5 MEDIUM
EPSS
5.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у nilfs2, де помилки при створенні або завершенні контрольної точки викликали kernel warning, що могло спричинити паніку системи при увімкненому panic_on_warn. Замість WARN_ONs тепер використовується nilfs_error, що коректно обробляє аномалії файлової системи.

Бізнес-вплив

Ця вразливість може призводити до небажаних перезавантажень системи через kernel panic, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення непередбачуваних збоїв, особливо на критичних серверах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід переглянути налаштування системи, зокрема параметр panic_on_warn, та моніторити логи на предмет помилок nilfs_error. Важливо пріоритезувати оновлення для систем з файловою системою nilfs2.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки