CVE-2024-27069: Вразливість ядра Linux у overlayfs
Вразливість CVE-2024-27069 у Linux kernel пов’язана з overlayfs і може викликати помилки WARN_ON. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість у ядрі Linux, пов’язану з функцією ovl_verify_area() в overlayfs, що могла викликати помилкові попередження (WARN_ON) через зміну розміру нижнього файлу під час операцій копіювання.
Бізнес-вплив
Ця помилка може призводити до непередбачуваної поведінки файлової системи overlayfs, що потенційно впливає на стабільність та надійність систем, які використовують цю технологію. Хоча безпосередніх експлойтів не зафіксовано, некоректна робота файлової системи може ускладнити операції з файлами та викликати збої в роботі додатків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити зміну розміру файлів у нижньому шарі overlayfs під час активного використання, переглянути журнали системи на предмет помилок WARN_ON і оцінити вплив на роботу сервісів.