Виправлення у Linux: покращена перевірка кореня індексу NTFS для безпеки
У Linux усунено уразливість CVE-2022-50737, що покращує перевірку NTFS індексів для безпечної роботи файлової системи.
- CVSS
- -
- EPSS
- 9.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з ініціалізацією безпеки NTFS, що покращує перевірку коренів індексів $SDH та $SII. Це гарантує легітимність цих індексів і запобігає потенційним помилкам use-after-free під час монтування NTFS.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призводити до збоїв у роботі системи або потенційних проблем із безпекою при роботі з файловою системою NTFS. Вчасне оновлення ядра Linux з виправленням допоможе уникнути нестабільності та підвищить надійність обробки NTFS-дисків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до NTFS-розділів, ретельно моніторити логи системи на предмет помилок при монтуванні NTFS та пріоритезувати оновлення системи.