CVE-2024-35798: luka wyścigu w jądrze Linux w funkcji btrfs
Naprawiono lukę wyścigu w funkcji btrfs jądra Linux (CVE-2024-35798), która mogła prowadzić do uszkodzenia danych i błędów w systemie plików.
- CVSS
- 4.7 MEDIUM
- EPSS
- 6.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę wyścigu w funkcji read_extent_buffer_pages() systemu plików btrfs, która mogła prowadzić do błędów w odczycie buforów extent i uszkodzenia węzłów. Problem polegał na niewłaściwym zarządzaniu flagami synchronizacji podczas równoczesnych odczytów, co skutkowało błędami wykrywanymi przez narzędzia tree-checker.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z systemu plików btrfs na jądrze Linux, luka ta może powodować uszkodzenia danych i błędy w strukturze systemu plików, co wpływa na stabilność i integralność danych. Choć CVSS wskazuje na średnie ryzyko, potencjalne problemy z danymi mogą mieć poważne konsekwencje dla usług i aplikacji zależnych od btrfs.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć równoczesny dostęp do systemu plików btrfs, monitorować logi systemowe pod kątem błędów związanych z btrfs oraz przeprowadzić audyt integralności danych. Priorytetem jest stosowanie oficjalnych aktualizacji od dostawcy jądra.