CVE-2024-26871: Вразливість у Linux kernel у модулі f2fs
Виправлено вразливість CVE-2024-26871 у Linux kernel, що викликала NULL pointer dereference у модулі f2fs. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.84%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з розіменуванням NULL в функції f2fs_submit_page_write() модуля f2fs. Ця помилка може спричинити збій ядра через некоректну обробку вказівників під час запису сторінок.
Бізнес-вплив
Вразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність систем, які використовують файлову систему f2fs. Це може спричинити втрату даних або збої в роботі критичних сервісів, особливо у середовищах з високим навантаженням на файлову систему.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій ця вразливість виправлена. Якщо негайне оновлення неможливе, слід мінімізувати використання файлової системи f2fs для критичних операцій, переглянути журнали системи на наявність помилок, а також обмежити доступ до системи для зменшення ризику експлуатації вразливості.