CVE-2024-26644: Уразливість у Linux kernel пов’язана з btrfs при створенні знімків видалених підтомів

Виправлено уразливість CVE-2024-26644 у Linux kernel, що викликала аварійне завершення створення знімків видалених підтомів у btrfs.
CVE-2024-26644CVSS 5.5Linux

CVE-2024-26644: Уразливість у Linux kernel пов’язана з btrfs при створенні знімків видалених підтомів

Виправлено уразливість CVE-2024-26644 у Linux kernel, що викликала аварійне завершення створення знімків видалених підтомів у btrfs.

CVSS
5.5 MEDIUM
EPSS
13.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у файловій системі btrfs, яка викликала аварійне завершення операції створення знімка (snapshot) видаленого підтому. Проблема виникала через некоректну обробку посилань на видалені підтоми, що призводило до помилки та примусового переходу файлової системи в режим лише для читання.

Бізнес-вплив

Ця уразливість може спричинити збої у роботі систем, що використовують btrfs, особливо при операціях створення знімків видалених підтомів, що може призвести до втрати доступу до файлової системи або її переведення в захищений режим. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів та необхідність контролю стабільності систем, що використовують btrfs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання функції створення знімків видалених підтомів, переглянути журнали системи на предмет помилок btrfs, а також впровадити моніторинг стану файлової системи для швидкого виявлення проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки