CVE-2024-42149: luka w jądrze Linux dotycząca operacji odmrażania systemu plików

CVE-2024-42149 to luka w jądrze Linux wpływająca na operacje odmrażania systemów plików na urządzeniach blokowych. Zalecana aktualizacja jądra.
CVE-2024-42149CVSS 5.5Linux

CVE-2024-42149: luka w jądrze Linux dotycząca operacji odmrażania systemu plików

CVE-2024-42149 to luka w jądrze Linux wpływająca na operacje odmrażania systemów plików na urządzeniach blokowych. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
7.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z błędnym ostrzeganiem podczas operacji odmrażania systemu plików na zamrożonych urządzeniach blokowych. Problem występował, gdy różne procesy jednocześnie próbowały montować lub odmrażać ten sam blok urządzenia, co mogło prowadzić do nieprawidłowego zachowania i błędów w systemie plików.

Wpływ biznesowy

Ta luka może powodować nieoczekiwane błędy podczas montowania lub odmrażania systemów plików na urządzeniach blokowych, co może skutkować przerwami w dostępności danych lub niestabilnością systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem urządzeniami blokowymi w środowiskach korzystających z dm_suspend/dm_resume oraz innych mechanizmów zarządzania stanem urządzeń.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć jednoczesne operacje montowania i odmrażania na tych samych urządzeniach blokowych, monitorować logi systemowe pod kątem błędów związanych z fs_bdev_thaw oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS