Вразливість у Linux kernel: помилка перевірки blkaddr у F2FS під час відновлення
Виправлено помилку у файловій системі F2FS Linux kernel, що може викликати kernel panic. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку у файловій системі F2FS, пов’язану з некоректною перевіркою адреси блоку під час відновлення даних, що може спричинити нестабільність системи або kernel panic при увімкненні CONFIG_F2FS_CHECK_FS. Вразливість має середній рівень небезпеки (CVSS 5.5).
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра Linux, що негативно впливає на стабільність серверів та пристроїв, які використовують файлову систему F2FS. Для операторів ІТ це означає потенційні простої та ризики втрати даних при відновленні файлової системи. Вчасне оновлення ядра допоможе знизити ці ризики.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для F2FS. Якщо оновлення недоступні, слід мінімізувати використання файлової системи F2FS у критичних середовищах, контролювати журнали системи на ознаки помилок F2FS та планувати оновлення ядра найближчим часом.