CVE-2024-42111: Уразливість у Linux kernel у btrfs_qgroup_inherit
Уразливість CVE-2024-42111 у Linux kernel пов’язана з помилками перевірки структури btrfs_qgroup_inherit, що може спричинити збої файлової системи Btrfs.
- CVSS
- 6.3 MEDIUM
- EPSS
- 10.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість у модулі btrfs, пов’язану з некоректною перевіркою структури btrfs_qgroup_inherit, що може призвести до помилки типу slab-out-of-bounds. Проблема виникає через пропуск базових перевірок при вимкненому qgroup, що може спричинити помилки під час коміту транзакції.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність файлової системи Btrfs, потенційно викликаючи збої або пошкодження даних під час операцій знімків. Це може вплинути на доступність та цілісність сервісів, що використовують Btrfs, особливо у середовищах з активним використанням квотування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-42111, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій квотування Btrfs, переглянути журнали системи на предмет аномалій, а також обмежити доступ до функцій створення знімків для зниження ризику експлуатації уразливості.