Вразливість у ядрі Linux: проблема з компресією f2fs (CVE-2024-27035)
Виправлено вразливість CVE-2024-27035 у ядрі Linux, що могла призводити до пошкодження даних у файловій системі f2fs після аварійного перезапуску.
- CVSS
- 5.5 MEDIUM
- EPSS
- 19.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі f2fs, пов’язану з компресією даних. Проблема полягала в тому, що стиснені блоки даних могли не зберігатися коректно під час контрольної точки, що могло призвести до пошкодження даних після аварійного перезапуску.
Бізнес-вплив
Ця вразливість може спричинити пошкодження даних у файловій системі f2fs після несподіваного перезапуску системи, що негативно впливає на цілісність даних і стабільність роботи серверів та пристроїв на базі Linux. Для ІТ-операторів важливо враховувати ризики втрати даних та можливі збої у роботі сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо негайне оновлення неможливе, слід мінімізувати ризики шляхом регулярного створення резервних копій, зменшення навантаження на файлову систему f2fs та моніторингу системних журналів на предмет помилок запису даних. Важливо також переглянути політику збереження контрольних точок для забезпечення коректного збереження стиснених блоків.