CVE-2024-41067: Вразливість у Linux kernel пов’язана з обробкою помилки RST у btrfs scrub
Виправлено помилку CVE-2024-41067 у Linux kernel, що викликала збій btrfs scrub через некоректну обробку помилки RST. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в btrfs scrub, яка могла спричинити аварійне завершення роботи через некоректну обробку помилки пошуку RST. Проблема виникала при обробці порожніх bbio, що призводило до помилки ASSERT у scrub_read_endio().
Бізнес-вплив
Ця вразливість може викликати збої у роботі файлової системи btrfs під час операцій перевірки (scrub), що потенційно призводить до втрати доступності сервісів або даних. Для організацій, які використовують Linux з btrfs, це може означати ризик нестабільності системи та необхідність додаткового моніторингу.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід переглянути налаштування btrfs scrub, зменшити експозицію системи до потенційних помилок, а також регулярно перевіряти логи на наявність помилок, пов’язаних із scrub. Пріоритетність оновлення слід визначити відповідно до ризиків для бізнесу.