CVE-2024-26871: Вразливість у Linux kernel у модулі f2fs

Виправлено вразливість CVE-2024-26871 у Linux kernel, що викликала NULL pointer dereference у модулі f2fs. Рекомендується оновлення ядра.
CVE-2024-26871CVSS 5.5Linux

CVE-2024-26871: Вразливість у Linux kernel у модулі f2fs

Виправлено вразливість CVE-2024-26871 у Linux kernel, що викликала NULL pointer dereference у модулі f2fs. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
12.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з розіменуванням NULL в функції f2fs_submit_page_write() модуля f2fs. Ця помилка може спричинити збій ядра через некоректну обробку вказівників під час запису сторінок.

Бізнес-вплив

Вразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність систем, які використовують файлову систему f2fs. Це може спричинити втрату даних або збої в роботі критичних сервісів, особливо у середовищах з високим навантаженням на файлову систему.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій ця вразливість виправлена. Якщо негайне оновлення неможливе, слід мінімізувати використання файлової системи f2fs для критичних операцій, переглянути журнали системи на наявність помилок, а також обмежити доступ до системи для зменшення ризику експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки