CVE-2024-27080: Уразливість у Linux kernel пов’язана з btrfs та fiemap

Виправлено уразливість CVE-2024-27080 у Linux kernel, що викликала втрату даних у btrfs через гонитву при fiemap. Рекомендується оновлення ядра.
CVE-2024-27080CVSS 4.7Linux

CVE-2024-27080: Уразливість у Linux kernel пов’язана з btrfs та fiemap

Виправлено уразливість CVE-2024-27080 у Linux kernel, що викликала втрату даних у btrfs через гонитву при fiemap. Рекомендується оновлення ядра.

CVSS
4.7 MEDIUM
EPSS
8.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено уразливість у файловій системі btrfs, що викликала гонитву при виявленні delalloc-ділянок під час виклику fiemap. Це могло призводити до пропуску даних у файлах із delalloc у ділянках, які вважалися «дірками», що потенційно викликало втрату даних при копіюванні файлів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає ризик втрати даних при роботі з файлами на btrfs, особливо при використанні утиліт, що покладаються на fiemap для визначення ділянок з даними, як-от cp з опцією --sparse. Хоча експлуатація уразливості малоймовірна, вона може вплинути на цілісність даних у специфічних сценаріях, що важливо враховувати при управлінні системами з btrfs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання fiemap без синхронізації на файлових системах btrfs, переглянути логи на предмет аномалій, а також пріоритезувати оновлення систем, де використовується btrfs, особливо у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки