Вразливість у ядрі Linux: потенційний панік під час відновлення F2FS (CVE-2024-27032)

Виправлено вразливість у Linux kernel (CVE-2024-27032), що викликала паніку під час відновлення F2FS. Рекомендується оновлення ядра.
CVE-2024-27032CVSS 6.3Linux

Вразливість у ядрі Linux: потенційний панік під час відновлення F2FS (CVE-2024-27032)

Виправлено вразливість у Linux kernel (CVE-2024-27032), що викликала паніку під час відновлення F2FS. Рекомендується оновлення ядра.

CVSS
6.3 MEDIUM
EPSS
21.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у файловій системі F2FS, яка могла спричинити паніку системи під час процесу відновлення через помилку резервування блоків. Проблема також могла викликати безкінечний цикл при певних умовах інжекції помилок.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи системи або зависання через безкінечний цикл під час відновлення файлової системи F2FS. Для організацій, що використовують Linux з F2FS, це може спричинити простої та втрату доступності сервісів, особливо у випадках відновлення після збоїв.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю проблему. Якщо оновлення наразі неможливе, слід обмежити використання F2FS у критичних середовищах, перевірити журнали системи на наявність ознак паніки або зависань, а також контролювати процеси відновлення файлової системи. Загалом, слід регулярно переглядати оновлення від постачальника ядра та планувати своєчасне застосування патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки