CVE-2024-41067: Вразливість у Linux kernel пов’язана з обробкою помилки RST у btrfs scrub

Виправлено помилку CVE-2024-41067 у Linux kernel, що викликала збій btrfs scrub через некоректну обробку помилки RST. Рекомендується оновлення.
CVE-2024-41067CVSS 5.5Linux

CVE-2024-41067: Вразливість у Linux kernel пов’язана з обробкою помилки RST у btrfs scrub

Виправлено помилку CVE-2024-41067 у Linux kernel, що викликала збій btrfs scrub через некоректну обробку помилки RST. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
9.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в btrfs scrub, яка могла спричинити аварійне завершення роботи через некоректну обробку помилки пошуку RST. Проблема виникала при обробці порожніх bbio, що призводило до помилки ASSERT у scrub_read_endio().

Бізнес-вплив

Ця вразливість може викликати збої у роботі файлової системи btrfs під час операцій перевірки (scrub), що потенційно призводить до втрати доступності сервісів або даних. Для організацій, які використовують Linux з btrfs, це може означати ризик нестабільності системи та необхідність додаткового моніторингу.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід переглянути налаштування btrfs scrub, зменшити експозицію системи до потенційних помилок, а також регулярно перевіряти логи на наявність помилок, пов’язаних із scrub. Пріоритетність оновлення слід визначити відповідно до ризиків для бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки