Вразливість Linux Kernel у btrfs: усунення виклику BUG() при помилці вставки індексу

Усунено виклик BUG() при помилці вставки індексу в btrfs Linux kernel. Рекомендується оновлення ядра для підвищення стабільності системи.
CVE-2023-52569CVSS 5.5Linux

Вразливість Linux Kernel у btrfs: усунення виклику BUG() при помилці вставки індексу

Усунено виклик BUG() при помилці вставки індексу в btrfs Linux kernel. Рекомендується оновлення ядра для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
15.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість у файловій системі btrfs, де при невдачі вставки відкладеного елементу індексу каталогу викликався BUG(). Тепер замість аварійного завершення відбувається коректне оброблення помилки з очищенням ресурсів.

Бізнес-вплив

Ця вразливість може призводити до аварійного завершення роботи ядра, що впливає на стабільність системи та доступність сервісів. Для операторів IT це означає потенційні простої та ризики втрати даних через некоректну обробку помилок у файловій системі btrfs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід зменшити експозицію систем з btrfs, моніторити логи на предмет помилок, пов’язаних з файловою системою, та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки