Вразливість у ядрі Linux: виправлення проблеми з блокуванням у ext4
Виправлення вразливості CVE-2024-40972 у Linux kernel ext4, що запобігає deadlock через блокування буфера при створенні розширених атрибутів.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у файловій системі ext4, пов’язану з блокуванням буфера під час створення розширених атрибутів (EA). Ця помилка могла призводити до взаємних блокувань (deadlock) при пошкодженні файлової системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зупинку роботи файлової системи через deadlock, що впливає на доступність даних. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційним проблемам з продуктивністю та стабільністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід зменшити експозицію систем, що використовують ext4, переглянути журнали на наявність аномалій та пріоритезувати оновлення для систем з високим навантаженням на файлову систему.