Виправлення витоку inode у ext4 в Linux (CVE-2022-50845)

Виправлено витік inode у файловій системі ext4 Linux (CVE-2022-50845). Рекомендується оновити ядро та перевірити файлову систему для безпеки даних.
CVE-2022-50845Linux

Виправлення витоку inode у ext4 в Linux (CVE-2022-50845)

Виправлено витік inode у файловій системі ext4 Linux (CVE-2022-50845). Рекомендується оновити ядро та перевірити файлову систему для безпеки даних.

CVSS
-
EPSS
12.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість у файловій системі ext4, пов’язану з витоком inode при помилці в ext4_xattr_inode_create(). Це може призводити до помилок файлової системи та некоректної роботи інструментів перевірки диску.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити пошкодження файлової системи ext4, що впливає на цілісність даних і стабільність системи. Помилки inode можуть призводити до втрати доступу до файлів або необхідності відновлення файлової системи, що підвищує ризики простоїв та витрат на підтримку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід провести аудит журналів системи на наявність помилок файлової системи ext4, обмежити доступ до уразливих систем і планувати регулярне резервне копіювання даних для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки