Вразливість у ядрі Linux: проблема з компресією f2fs (CVE-2024-27035)

Виправлено вразливість CVE-2024-27035 у ядрі Linux, що могла призводити до пошкодження даних у файловій системі f2fs після аварійного перезапуску.
CVE-2024-27035CVSS 5.5Linux

Вразливість у ядрі Linux: проблема з компресією f2fs (CVE-2024-27035)

Виправлено вразливість CVE-2024-27035 у ядрі Linux, що могла призводити до пошкодження даних у файловій системі f2fs після аварійного перезапуску.

CVSS
5.5 MEDIUM
EPSS
19.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі f2fs, пов’язану з компресією даних. Проблема полягала в тому, що стиснені блоки даних могли не зберігатися коректно під час контрольної точки, що могло призвести до пошкодження даних після аварійного перезапуску.

Бізнес-вплив

Ця вразливість може спричинити пошкодження даних у файловій системі f2fs після несподіваного перезапуску системи, що негативно впливає на цілісність даних і стабільність роботи серверів та пристроїв на базі Linux. Для ІТ-операторів важливо враховувати ризики втрати даних та можливі збої у роботі сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо негайне оновлення неможливе, слід мінімізувати ризики шляхом регулярного створення резервних копій, зменшення навантаження на файлову систему f2fs та моніторингу системних журналів на предмет помилок запису даних. Важливо також переглянути політику збереження контрольних точок для забезпечення коректного збереження стиснених блоків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки