CVE-2024-36027: luka w jądrze Linux dotycząca systemu plików btrfs

Wysokie ryzyko uszkodzenia systemu plików btrfs w jądrze Linux. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2024-36027CVSS 7.1Linux

CVE-2024-36027: luka w jądrze Linux dotycząca systemu plików btrfs

Wysokie ryzyko uszkodzenia systemu plików btrfs w jądrze Linux. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
11.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików btrfs, gdzie błędne oznaczanie bufora extent jako ZEROOUT podczas operacji IO mogło prowadzić do uszkodzenia systemu plików lub nieprawidłowego zapisu danych na dysku. Problem dotyczył nieprawidłowego czyszczenia bufora, co mogło skutkować błędami FS corrupted (EUCLEAN).

Wpływ biznesowy

Luka ta może powodować uszkodzenia systemu plików btrfs, co wpływa na integralność danych i stabilność systemu. W środowiskach produkcyjnych korzystających z btrfs istnieje ryzyko błędów zapisu i potencjalnej utraty danych, co wymaga uwagi administratorów systemów Linux. Choć ryzyko wystąpienia uszkodzenia jest stosunkowo niskie, warto podjąć działania zapobiegawcze.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-36027. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z btrfs, monitorować logi systemowe pod kątem błędów związanych z systemem plików oraz planować priorytetowe wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS