CVE-2024-49868: luka w jądrze Linux dotycząca btrfs - dereferencja wskaźnika NULL

Naprawiono lukę CVE-2024-49868 w jądrze Linux dotyczącą systemu plików btrfs, zapobiegając awariom przez dereferencję wskaźnika NULL.
CVE-2024-49868CVSS 5.5Linux

CVE-2024-49868: luka w jądrze Linux dotycząca btrfs - dereferencja wskaźnika NULL

Naprawiono lukę CVE-2024-49868 w jądrze Linux dotyczącą systemu plików btrfs, zapobiegając awariom przez dereferencję wskaźnika NULL.

CVSS
5.5 MEDIUM
EPSS
21.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików btrfs, gdzie błąd obsługi błędów podczas rozpoczynania nowej transakcji mógł prowadzić do dereferencji wskaźnika NULL i awarii systemu. Problem występował w funkcji zarządzającej relokacją danych, powodując potencjalne przerwanie działania systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu plików btrfs, co skutkuje przestojami i potencjalną utratą dostępności usług korzystających z tego systemu plików. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających z btrfs, zwłaszcza w środowiskach produkcyjnych, gdzie integralność danych i ciągłość działania są kluczowe.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć operacje balansowania i relokacji w systemie plików btrfs oraz monitorować logi systemowe pod kątem błędów związanych z btrfs. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki minimalizujące ekspozycję.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS