Уразливість у ядрі Linux (CVE-2024-42273) пов’язана з файловою системою f2fs

Уразливість CVE-2024-42273 у Linux kernel може викликати kernel BUG при роботі з файловою системою f2fs. Рекомендується оновлення ядра та моніторинг систем.
CVE-2024-42273CVSS 5.5Linux

Уразливість у ядрі Linux (CVE-2024-42273) пов’язана з файловою системою f2fs

Уразливість CVE-2024-42273 у Linux kernel може викликати kernel BUG при роботі з файловою системою f2fs. Рекомендується оновлення ядра та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
12.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість у файловій системі f2fs, що може призвести до помилки kernel BUG при певних операціях запису та стиснення даних. Проблема виникає через неправильне присвоєння CURSEG_ALL_DATA_ATGC, що викликає збій у роботі ядра.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи системи (kernel panic) під час операцій з файловою системою f2fs, що негативно впливає на стабільність серверів та робочих станцій. Для ІТ-операторів це означає потенційні простої та втрату даних, особливо у середовищах з активним використанням стиснення даних у f2fs.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо негайне оновлення неможливе, слід обмежити використання файлової системи f2fs з увімкненим стисненням та уважно моніторити системні логи на наявність помилок kernel BUG. Також варто переглянути політики резервного копіювання для мінімізації ризиків втрати даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки