CVE-2024-42149: уразливість ядра Linux у процесі розморожування файлової системи

Виправлено уразливість CVE-2024-42149 у ядрі Linux, що впливає на операції розморожування блочних пристроїв та монтування файлових систем.
CVE-2024-42149CVSS 5.5Linux

CVE-2024-42149: уразливість ядра Linux у процесі розморожування файлової системи

Виправлено уразливість CVE-2024-42149 у ядрі Linux, що впливає на операції розморожування блочних пристроїв та монтування файлових систем.

CVSS
5.5 MEDIUM
EPSS
8.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректним попередженням під час операцій розморожування блочного пристрою. Проблема виникає через конкурентний доступ до блочного пристрою, який може призводити до помилок у процесі монтування файлової системи.

Бізнес-вплив

Ця уразливість може спричинити некоректну роботу файлової системи або помилки при монтуванні блочних пристроїв, що потенційно впливає на стабільність та доступність системи. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі сервісів, які залежать від файлових систем Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до критичних блочних пристроїв, переглянути журнали системи на предмет аномалій у роботі файлових систем і пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки