CVE-2024-41935: Вразливість ядра Linux у обробці f2fs

Виправлено вразливість CVE-2024-41935 у Linux kernel, що може викликати зависання через тривале утримання rwlock у файловій системі f2fs.
CVE-2024-41935CVSS 7.1Linux

CVE-2024-41935: Вразливість ядра Linux у обробці f2fs

Виправлено вразливість CVE-2024-41935 у Linux kernel, що може викликати зависання через тривале утримання rwlock у файловій системі f2fs.

CVSS
7.1 HIGH
EPSS
12.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у файловій системі f2fs, пов’язану з тривалим утриманням rwlock під час стиснення дерева extent. Це могло призводити до зависання ядра при обробці великої кількості вузлів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання системи, що негативно впливає на стабільність та доступність сервісів. Особливо це актуально для систем із великою кількістю операцій з файловою системою f2fs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати навантаження на файлову систему f2fs, контролювати логи на предмет аномалій та пріоритезувати оновлення системи для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки