CVE-2024-41935: Вразливість ядра Linux у обробці f2fs
Виправлено вразливість CVE-2024-41935 у Linux kernel, що може викликати зависання через тривале утримання rwlock у файловій системі f2fs.
- CVSS
- 7.1 HIGH
- EPSS
- 12.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у файловій системі f2fs, пов’язану з тривалим утриманням rwlock під час стиснення дерева extent. Це могло призводити до зависання ядра при обробці великої кількості вузлів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання системи, що негативно впливає на стабільність та доступність сервісів. Особливо це актуально для систем із великою кількістю операцій з файловою системою f2fs.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати навантаження на файлову систему f2fs, контролювати логи на предмет аномалій та пріоритезувати оновлення системи для усунення вразливості.