Вразливість у ядрі Linux: виправлення проблеми з блокуванням у ext4

Виправлення вразливості CVE-2024-40972 у Linux kernel ext4, що запобігає deadlock через блокування буфера при створенні розширених атрибутів.
CVE-2024-40972CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення проблеми з блокуванням у ext4

Виправлення вразливості CVE-2024-40972 у Linux kernel ext4, що запобігає deadlock через блокування буфера при створенні розширених атрибутів.

CVSS
5.5 MEDIUM
EPSS
12.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у файловій системі ext4, пов’язану з блокуванням буфера під час створення розширених атрибутів (EA). Ця помилка могла призводити до взаємних блокувань (deadlock) при пошкодженні файлової системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зупинку роботи файлової системи через deadlock, що впливає на доступність даних. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційним проблемам з продуктивністю та стабільністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід зменшити експозицію систем, що використовують ext4, переглянути журнали на наявність аномалій та пріоритезувати оновлення для систем з високим навантаженням на файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки