CVE-2024-35949: Вразливість у Linux kernel у файловій системі Btrfs
Виявлено вразливість CVE-2024-35949 у Linux kernel, що впливає на файлову систему Btrfs. Рекомендується оновлення для захисту від корупції даних.
- CVSS
- 7.8 HIGH
- EPSS
- 15.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у файловій системі Btrfs, пов’язану з некоректною перевіркою прапорця WRITTEN на метаданих. Це могло призводити до пропуску важливих перевірок цілісності, що створювало ризик пошкодження файлової системи та потенційного виходу за межі пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає підвищений ризик корупції даних у файловій системі Btrfs, що може спричинити збої в роботі системи або втрату даних. Високий рівень CVSS (7.8) вказує на серйозність проблеми, особливо у середовищах з активним використанням Btrfs. Рекомендується оперативно оцінити вплив та пріоритетно впровадити оновлення ядра Linux.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2024-35949, та своєчасно їх застосувати. Якщо оновлення недоступні, рекомендується обмежити доступ до систем із Btrfs, провести аудит логів на предмет аномалій та знизити ризики шляхом мінімізації експозиції вразливих систем. Важливо також планувати регулярні перевірки цілісності файлової системи.