CVE-2024-42314: luka w jądrze Linux w systemie plików btrfs

Wysokie ryzyko CVE-2024-42314 w jądrze Linux dotyczy systemu plików btrfs. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2024-42314CVSS 7.8Linux

CVE-2024-42314: luka w jądrze Linux w systemie plików btrfs

Wysokie ryzyko CVE-2024-42314 w jądrze Linux dotyczy systemu plików btrfs. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
13.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
debian linux

Co wiadomo

W jądrze Linux wykryto i załatano lukę typu use-after-free w systemie plików btrfs, dotyczącą nieprawidłowego dostępu do mapy zakresów podczas dodawania stron do skompresowanego bio. Problem polegał na odwołaniu do zwolnionego obiektu, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie lub niestabilność systemu operacyjnego, co wpływa na dostępność usług i integralność danych. Operatorzy systemów Linux korzystających z btrfs powinni zwrócić uwagę na potencjalne ryzyko związane z tą podatnością, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję Debian. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z btrfs, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS