CVE-2024-26616: Вразливість у Linux kernel у модулі btrfs, що призводить до use-after-free
Виправлено критичну вразливість CVE-2024-26616 у Linux kernel (btrfs), що може спричинити use-after-free та аварії системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 20.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено критичну вразливість у файловій системі btrfs, пов’язану з некоректною обробкою chunk length при скрабінгу, що може спричинити use-after-free помилки та аварійне завершення роботи системи. Проблема виникає при роботі з конвертованою файловою системою ext4 у btrfs.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи системи, втрати даних або аварійного завершення процесів, що використовують btrfs, особливо при виконанні операцій скрабінгу. Для ІТ-операторів це означає підвищений ризик простоїв і потенційних проблем із цілісністю даних на серверах з Linux kernel, які використовують btrfs.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання скрабінгу на btrfs, уважно моніторити логи на наявність помилок типу use-after-free та помилок chunk map, а також планувати пріоритетне оновлення систем для усунення вразливості.