CVE-2024-27069: Вразливість ядра Linux у overlayfs

Вразливість CVE-2024-27069 у Linux kernel пов’язана з overlayfs і може викликати помилки WARN_ON. Рекомендується оновлення ядра для усунення проблеми.
CVE-2024-27069CVSS 5.5Linux

CVE-2024-27069: Вразливість ядра Linux у overlayfs

Вразливість CVE-2024-27069 у Linux kernel пов’язана з overlayfs і може викликати помилки WARN_ON. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
9.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, пов’язану з функцією ovl_verify_area() в overlayfs, що могла викликати помилкові попередження (WARN_ON) через зміну розміру нижнього файлу під час операцій копіювання.

Бізнес-вплив

Ця помилка може призводити до непередбачуваної поведінки файлової системи overlayfs, що потенційно впливає на стабільність та надійність систем, які використовують цю технологію. Хоча безпосередніх експлойтів не зафіксовано, некоректна робота файлової системи може ускладнити операції з файлами та викликати збої в роботі додатків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити зміну розміру файлів у нижньому шарі overlayfs під час активного використання, переглянути журнали системи на предмет помилок WARN_ON і оцінити вплив на роботу сервісів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки