CVE-2024-42077: Вразливість у Linux kernel OCFS2, що викликає збій транзакцій
Вразливість CVE-2024-42077 у Linux kernel OCFS2 може викликати аварійне завершення роботи через недостатні транзакційні кредити. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість у файловій системі OCFS2, яка може призводити до аварійного завершення роботи через неправильне управління транзакційними кредитами при обробці великих операцій вводу-виводу з багатьма екстентами. Проблема виникає через недостатню кількість кредитів транзакції, що викликає паніку ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи на файлових системах OCFS2, особливо при роботі з сильно фрагментованими даними. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, що використовують OCFS2. Ризик середній, але варто звернути увагу на системи з високим навантаженням на файлову систему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-42077. Якщо оновлення недоступні, слід мінімізувати використання OCFS2 на сильно фрагментованих файлових системах, переглянути журнали системи на наявність помилок, а також обмежити великі операції вводу-виводу, що можуть викликати проблему. Пріоритезуйте оновлення систем, які використовують OCFS2 у критичних середовищах.