Вразливість у Linux kernel: помилка виходу за межі буфера в ext4
Виправлено помилку виходу за межі буфера в ext4 Linux kernel, що може впливати на стабільність файлової системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.86%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку виходу за межі буфера (slab-out-of-bounds) у функції ext4_mb_find_good_group_avg_frag_lists, що може бути викликана некоректним налаштуванням параметра mb_group_prealloc. Ця вразливість має середній рівень критичності (CVSS 5.5).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може призвести до нестабільної роботи файлової системи ext4, потенційно викликаючи збої або втрату даних при роботі з великими обсягами записів. Хоча експлуатація вразливості вимагає спеціальних умов, її наявність підвищує ризик порушення цілісності даних на системах з уразливими версіями ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до sysfs-параметра mb_group_prealloc, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують ext4 з великими обсягами записів.