Виправлення уразливості в Linux Kernel, що стосується повторного монтування файлової системи
У Linux Kernel усунено уразливість, що дозволяла гонки записів при повторному монтуванні файлової системи з режиму лише для читання у читання-запис.
- CVSS
- -
- EPSS
- 7.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux Kernel усунено уразливість, пов’язану з гонками записів під час повторного монтування файлової системи з режиму лише для читання у режим читання-запис. Проблема виникала через передчасне зняття прапора SB_RDONLY, що дозволяло користувацьким записам починатися раніше, ніж система була готова.
Бізнес-вплив
Ця уразливість може призвести до некоректної роботи файлової системи, особливо ext4, через можливі конфлікти записів під час повторного монтування. Для операторів ІТ та власників інфраструктури це означає потенційний ризик втрати даних або нестабільності системи при зміні режиму доступу до файлової системи.
Рекомендовані дії адміністратора
Рекомендується оновити Linux Kernel до версії, в якій виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити повторне монтування файлових систем у режимі читання-запис, ретельно контролювати журнали системи на предмет аномалій та планувати пріоритетне оновлення систем.