Вразливість у ядрі Linux (CVE-2024-26685) пов’язана з nilfs2

Виправлено помилку в Linux kernel (CVE-2024-26685), що могла спричинити збій через неправильне асинхронне записування в nilfs2. Рекомендується оновлення.
CVE-2024-26685CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-26685) пов’язана з nilfs2

Виправлено помилку в Linux kernel (CVE-2024-26685), що могла спричинити збій через неправильне асинхронне записування в nilfs2. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
16.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в обробці асинхронного запису буферів у nilfs2, яка могла спричинити аварійне завершення роботи через неправильне використання прапорця async_write. Проблема виникала при паралельних операціях запису на пристрої зберігання, що могло призвести до збою ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає потенційний ризик нестабільної роботи систем на базі Linux з використанням nilfs2, що може спричинити аварійні зупинки або втрату даних. Середній рівень критичності вказує на необхідність своєчасного оновлення для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-26685, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання nilfs2 або обмежити паралельні операції запису. Також варто переглянути журнали системи на предмет помилок, пов’язаних із записом буферів, і пріоритезувати оновлення систем, що використовують цей файловий тип.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки