Вразливість у Linux kernel: виправлення помилки виділення блоків у ext4
Виправлено вразливість у Linux kernel (CVE-2024-26772), що запобігає виділенню блоків із пошкодженої групи в ext4. Оновіть ядро для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.81%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з виділенням блоків у файловій системі ext4. Виправлення запроваджує перевірку цілісності бітової карти блоків групи під захистом блокування, щоб уникнути виділення блоків із пошкодженої групи.
Бізнес-вплив
Ця вразливість може призвести до некоректного виділення блоків файлової системи, що потенційно впливає на стабільність і цілісність даних. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб запобігти можливим проблемам з файловою системою ext4.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути журнали системи на предмет аномалій у роботі файлової системи ext4 і обмежити доступ до критичних систем до оновлення.