CVE-2024-49932: luka w jądrze Linux dotycząca systemu plików Btrfs
Luka CVE-2024-49932 w jądrze Linux Btrfs może powodować awarie systemu na RAID. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików Btrfs, gdzie podczas relokacji wykonywano readahead na inode relokacji, co w przypadku systemów RAID mogło powodować błędy i awarie jądra. Problem wynikał z nieobsłużenia błędu ENOENT, prowadząc do nieprawidłowych odczytów i krytycznych błędów w kodzie scatter-gather.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) podczas operacji na systemie plików Btrfs z konfiguracją RAID, co wpływa na stabilność i dostępność usług. Operatorzy systemów wykorzystujących Btrfs powinni zwrócić uwagę na potencjalne ryzyko utraty danych i przerw w działaniu infrastruktury, szczególnie w środowiskach produkcyjnych z RAID.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-49932. W przypadku braku dostępnej aktualizacji, należy ograniczyć użycie funkcji relokacji w Btrfs na systemach RAID, monitorować logi systemowe pod kątem błędów związanych z Btrfs oraz planować wdrożenie poprawek w najbliższym możliwym terminie.