CVE-2024-41067: luka w jądrze Linux dotycząca btrfs i obsługi błędu RST
Naprawiono lukę CVE-2024-41067 w jądrze Linux dotyczącą błędu RST w systemie plików btrfs, która mogła powodować awarie podczas operacji scrub.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików btrfs, gdzie nieprawidłowa obsługa błędu wyszukiwania RST mogła prowadzić do awarii podczas operacji scrub. Problem dotyczył błędnego wywołania funkcji mapującej blok przed alokacją bio, co skutkowało wywołaniem asercji i potencjalnym zatrzymaniem procesu scrub.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z systemu plików btrfs na jądrze Linux, luka ta może powodować niestabilność i awarie podczas operacji naprawczych (scrub), co wpływa na integralność danych i dostępność usług. Warto zwrócić uwagę na wersje jądra i rozważyć aktualizację, aby uniknąć potencjalnych problemów z niezakończonymi operacjami scrub i możliwymi utratami danych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dotyczących systemu plików btrfs. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję na operacje scrub oraz monitorować logi systemowe pod kątem błędów związanych z btrfs i RST. Priorytetem jest szybkie wdrożenie poprawek dostarczonych przez dostawcę jądra.