CVE-2024-26944: Вразливість use-after-free у Linux kernel Btrfs
Вразливість CVE-2024-26944 у Linux kernel Btrfs може викликати нестабільність через use-after-free. Рекомендується оновлення ядра для захисту.
- CVSS
- 7.8 HIGH
- EPSS
- 13.34%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено та виправлено вразливість use-after-free у файловій системі Btrfs, що виникає під час операції заміни пристрою. Ця помилка може призвести до читання звільненої пам’яті, що потенційно викликає нестабільність системи або аварійне завершення роботи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі систем, особливо якщо використовується Btrfs з функцією заміни пристроїв. Це може вплинути на доступність сервісів та цілісність даних, що критично для виробничих середовищ з високими вимогами до надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функції заміни пристроїв у Btrfs, ретельно моніторити журнали системи на ознаки помилок та пріоритезувати оновлення систем, що використовують цю файлову систему.