CVE-2024-42273: luka w jądrze Linux w systemie plików f2fs

Wykryto lukę CVE-2024-42273 w jądrze Linux dotyczącą systemu plików f2fs, prowadzącą do awarii jądra. Zalecana aktualizacja i monitorowanie systemu.
CVE-2024-42273CVSS 5.5Linux

CVE-2024-42273: luka w jądrze Linux w systemie plików f2fs

Wykryto lukę CVE-2024-42273 w jądrze Linux dotyczącą systemu plików f2fs, prowadzącą do awarii jądra. Zalecana aktualizacja i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
12.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w systemie plików f2fs, która może prowadzić do błędu krytycznego (kernel BUG) podczas operacji zapisu i kompresji danych. Problem wynika z nieprawidłowego przypisania wartości CURSEG_ALL_DATA_ATGC, co powoduje awarię w module zarządzania segmentami.

Wpływ biznesowy

Luka może skutkować awarią jądra systemu podczas operacji na systemie plików f2fs, co prowadzi do przestojów i potencjalnej utraty danych. Operatorzy systemów Linux wykorzystujących f2fs powinni zwrócić uwagę na stabilność i bezpieczeństwo swoich środowisk, szczególnie tam, gdzie używana jest kompresja danych i intensywne operacje zapisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-42273. W przypadku braku dostępnej aktualizacji należy ograniczyć użycie funkcji kompresji w systemie plików f2fs, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS