Вразливість у ядрі Linux: виправлення гонитви у ocfs2
Виправлено гонитву в ocfs2 Linux kernel, що могла спричинити аварійні зупинки. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 6.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено проблему гонитви між пошуком блоків та звільненням journal_head у файловій системі ocfs2. Ця гонитва могла призводити до помилок пам’яті та аварійних зупинок системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи, зокрема аварійні зупинки при роботі з файловою системою ocfs2. Хоча рівень загрози середній, важливо врахувати потенційний вплив на доступність сервісів, що використовують цей тип файлової системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання ocfs2 або обмежити доступ до систем, де вона застосовується. Також варто переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.