Виправлення у Linux: покращена перевірка кореня індексу NTFS для безпеки

У Linux усунено уразливість CVE-2022-50737, що покращує перевірку NTFS індексів для безпечної роботи файлової системи.
CVE-2022-50737Linux

Виправлення у Linux: покращена перевірка кореня індексу NTFS для безпеки

У Linux усунено уразливість CVE-2022-50737, що покращує перевірку NTFS індексів для безпечної роботи файлової системи.

CVSS
-
EPSS
9.98%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з ініціалізацією безпеки NTFS, що покращує перевірку коренів індексів $SDH та $SII. Це гарантує легітимність цих індексів і запобігає потенційним помилкам use-after-free під час монтування NTFS.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призводити до збоїв у роботі системи або потенційних проблем із безпекою при роботі з файловою системою NTFS. Вчасне оновлення ядра Linux з виправленням допоможе уникнути нестабільності та підвищить надійність обробки NTFS-дисків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до NTFS-розділів, ретельно моніторити логи системи на предмет помилок при монтуванні NTFS та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки