CVE-2024-35949: Вразливість у Linux kernel у файловій системі Btrfs

Виявлено вразливість CVE-2024-35949 у Linux kernel, що впливає на файлову систему Btrfs. Рекомендується оновлення для захисту від корупції даних.
CVE-2024-35949CVSS 7.8Linux

CVE-2024-35949: Вразливість у Linux kernel у файловій системі Btrfs

Виявлено вразливість CVE-2024-35949 у Linux kernel, що впливає на файлову систему Btrfs. Рекомендується оновлення для захисту від корупції даних.

CVSS
7.8 HIGH
EPSS
15.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у файловій системі Btrfs, пов’язану з некоректною перевіркою прапорця WRITTEN на метаданих. Це могло призводити до пропуску важливих перевірок цілісності, що створювало ризик пошкодження файлової системи та потенційного виходу за межі пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає підвищений ризик корупції даних у файловій системі Btrfs, що може спричинити збої в роботі системи або втрату даних. Високий рівень CVSS (7.8) вказує на серйозність проблеми, особливо у середовищах з активним використанням Btrfs. Рекомендується оперативно оцінити вплив та пріоритетно впровадити оновлення ядра Linux.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2024-35949, та своєчасно їх застосувати. Якщо оновлення недоступні, рекомендується обмежити доступ до систем із Btrfs, провести аудит логів на предмет аномалій та знизити ризики шляхом мінімізації експозиції вразливих систем. Важливо також планувати регулярні перевірки цілісності файлової системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки