CVE-2024-42111: Уразливість у Linux kernel у btrfs_qgroup_inherit

Уразливість CVE-2024-42111 у Linux kernel пов’язана з помилками перевірки структури btrfs_qgroup_inherit, що може спричинити збої файлової системи Btrfs.
CVE-2024-42111CVSS 6.3Linux

CVE-2024-42111: Уразливість у Linux kernel у btrfs_qgroup_inherit

Уразливість CVE-2024-42111 у Linux kernel пов’язана з помилками перевірки структури btrfs_qgroup_inherit, що може спричинити збої файлової системи Btrfs.

CVSS
6.3 MEDIUM
EPSS
10.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість у модулі btrfs, пов’язану з некоректною перевіркою структури btrfs_qgroup_inherit, що може призвести до помилки типу slab-out-of-bounds. Проблема виникає через пропуск базових перевірок при вимкненому qgroup, що може спричинити помилки під час коміту транзакції.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність файлової системи Btrfs, потенційно викликаючи збої або пошкодження даних під час операцій знімків. Це може вплинути на доступність та цілісність сервісів, що використовують Btrfs, особливо у середовищах з активним використанням квотування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-42111, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій квотування Btrfs, переглянути журнали системи на предмет аномалій, а також обмежити доступ до функцій створення знімків для зниження ризику експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки