CVE-2024-49868: luka w jądrze Linux dotycząca btrfs - dereferencja wskaźnika NULL
Naprawiono lukę CVE-2024-49868 w jądrze Linux dotyczącą systemu plików btrfs, zapobiegając awariom przez dereferencję wskaźnika NULL.
- CVSS
- 5.5 MEDIUM
- EPSS
- 21.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików btrfs, gdzie błąd obsługi błędów podczas rozpoczynania nowej transakcji mógł prowadzić do dereferencji wskaźnika NULL i awarii systemu. Problem występował w funkcji zarządzającej relokacją danych, powodując potencjalne przerwanie działania systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu plików btrfs, co skutkuje przestojami i potencjalną utratą dostępności usług korzystających z tego systemu plików. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających z btrfs, zwłaszcza w środowiskach produkcyjnych, gdzie integralność danych i ciągłość działania są kluczowe.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć operacje balansowania i relokacji w systemie plików btrfs oraz monitorować logi systemowe pod kątem błędów związanych z btrfs. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki minimalizujące ekspozycję.