CVE-2024-26944: Вразливість use-after-free у Linux kernel Btrfs

Вразливість CVE-2024-26944 у Linux kernel Btrfs може викликати нестабільність через use-after-free. Рекомендується оновлення ядра для захисту.
CVE-2024-26944CVSS 7.8Linux

CVE-2024-26944: Вразливість use-after-free у Linux kernel Btrfs

Вразливість CVE-2024-26944 у Linux kernel Btrfs може викликати нестабільність через use-after-free. Рекомендується оновлення ядра для захисту.

CVSS
7.8 HIGH
EPSS
13.34%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено та виправлено вразливість use-after-free у файловій системі Btrfs, що виникає під час операції заміни пристрою. Ця помилка може призвести до читання звільненої пам’яті, що потенційно викликає нестабільність системи або аварійне завершення роботи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі систем, особливо якщо використовується Btrfs з функцією заміни пристроїв. Це може вплинути на доступність сервісів та цілісність даних, що критично для виробничих середовищ з високими вимогами до надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функції заміни пристроїв у Btrfs, ретельно моніторити журнали системи на ознаки помилок та пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки