Вразливість у Linux kernel: помилка обчислення вільного простору для btrfs zoned mode

Виправлено помилку в Linux kernel, що впливала на обчислення вільного простору в btrfs zoned mode, з ризиком помилки ENOSPC при заповненні диска.
CVE-2024-42231CVSS 5.5Linux

Вразливість у Linux kernel: помилка обчислення вільного простору для btrfs zoned mode

Виправлено помилку в Linux kernel, що впливала на обчислення вільного простору в btrfs zoned mode, з ризиком помилки ENOSPC при заповненні диска.

CVSS
5.5 MEDIUM
EPSS
8.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в функції calc_available_free_space() для файлової системи btrfs у zoned режимі. Неправильний розрахунок розміру зони міг призводити до надмірного виділення простору, що підвищує ризик помилки ENOSPC при майже заповненому диску.

Бізнес-вплив

Для власників інфраструктури на базі Linux з файловою системою btrfs у zoned режимі ця помилка може спричинити некоректне управління вільним простором, що призводить до зниження ефективності асинхронного звільнення метаданих і потенційного виникнення помилки ENOSPC. Це може вплинути на стабільність системи та призвести до збоїв у роботі додатків при високому навантаженні диска.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-42231, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання zoned режиму або зменшити навантаження на файлову систему btrfs, а також моніторити логи на предмет помилок ENOSPC і планувати оновлення ядра у найближчому майбутньому.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки