CVE-2024-27080: Уразливість у Linux kernel пов’язана з btrfs та fiemap
Виправлено уразливість CVE-2024-27080 у Linux kernel, що викликала втрату даних у btrfs через гонитву при fiemap. Рекомендується оновлення ядра.
- CVSS
- 4.7 MEDIUM
- EPSS
- 8.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено уразливість у файловій системі btrfs, що викликала гонитву при виявленні delalloc-ділянок під час виклику fiemap. Це могло призводити до пропуску даних у файлах із delalloc у ділянках, які вважалися «дірками», що потенційно викликало втрату даних при копіюванні файлів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає ризик втрати даних при роботі з файлами на btrfs, особливо при використанні утиліт, що покладаються на fiemap для визначення ділянок з даними, як-от cp з опцією --sparse. Хоча експлуатація уразливості малоймовірна, вона може вплинути на цілісність даних у специфічних сценаріях, що важливо враховувати при управлінні системами з btrfs.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання fiemap без синхронізації на файлових системах btrfs, переглянути логи на предмет аномалій, а також пріоритезувати оновлення систем, де використовується btrfs, особливо у критичних середовищах.