CVE-2024-26616: Вразливість у Linux kernel у модулі btrfs, що призводить до use-after-free

Виправлено критичну вразливість CVE-2024-26616 у Linux kernel (btrfs), що може спричинити use-after-free та аварії системи. Рекомендується оновлення ядра.
CVE-2024-26616CVSS 7.8Linux

CVE-2024-26616: Вразливість у Linux kernel у модулі btrfs, що призводить до use-after-free

Виправлено критичну вразливість CVE-2024-26616 у Linux kernel (btrfs), що може спричинити use-after-free та аварії системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
20.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено критичну вразливість у файловій системі btrfs, пов’язану з некоректною обробкою chunk length при скрабінгу, що може спричинити use-after-free помилки та аварійне завершення роботи системи. Проблема виникає при роботі з конвертованою файловою системою ext4 у btrfs.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи, втрати даних або аварійного завершення процесів, що використовують btrfs, особливо при виконанні операцій скрабінгу. Для ІТ-операторів це означає підвищений ризик простоїв і потенційних проблем із цілісністю даних на серверах з Linux kernel, які використовують btrfs.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання скрабінгу на btrfs, уважно моніторити логи на наявність помилок типу use-after-free та помилок chunk map, а також планувати пріоритетне оновлення систем для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки