CVE-2024-42149: luka w jądrze Linux dotycząca operacji odmrażania systemu plików
CVE-2024-42149 to luka w jądrze Linux wpływająca na operacje odmrażania systemów plików na urządzeniach blokowych. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z błędnym ostrzeganiem podczas operacji odmrażania systemu plików na zamrożonych urządzeniach blokowych. Problem występował, gdy różne procesy jednocześnie próbowały montować lub odmrażać ten sam blok urządzenia, co mogło prowadzić do nieprawidłowego zachowania i błędów w systemie plików.
Wpływ biznesowy
Ta luka może powodować nieoczekiwane błędy podczas montowania lub odmrażania systemów plików na urządzeniach blokowych, co może skutkować przerwami w dostępności danych lub niestabilnością systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem urządzeniami blokowymi w środowiskach korzystających z dm_suspend/dm_resume oraz innych mechanizmów zarządzania stanem urządzeń.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć jednoczesne operacje montowania i odmrażania na tych samych urządzeniach blokowych, monitorować logi systemowe pod kątem błędów związanych z fs_bdev_thaw oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.