Вразливість у ядрі Linux (CVE-2024-26685) пов’язана з nilfs2
Виправлено помилку в Linux kernel (CVE-2024-26685), що могла спричинити збій через неправильне асинхронне записування в nilfs2. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в обробці асинхронного запису буферів у nilfs2, яка могла спричинити аварійне завершення роботи через неправильне використання прапорця async_write. Проблема виникала при паралельних операціях запису на пристрої зберігання, що могло призвести до збою ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає потенційний ризик нестабільної роботи систем на базі Linux з використанням nilfs2, що може спричинити аварійні зупинки або втрату даних. Середній рівень критичності вказує на необхідність своєчасного оновлення для забезпечення стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-26685, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання nilfs2 або обмежити паралельні операції запису. Також варто переглянути журнали системи на предмет помилок, пов’язаних із записом буферів, і пріоритезувати оновлення систем, що використовують цей файловий тип.