Уразливість у ядрі Linux (CVE-2024-42273) пов’язана з файловою системою f2fs
Уразливість CVE-2024-42273 у Linux kernel може викликати kernel BUG при роботі з файловою системою f2fs. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість у файловій системі f2fs, що може призвести до помилки kernel BUG при певних операціях запису та стиснення даних. Проблема виникає через неправильне присвоєння CURSEG_ALL_DATA_ATGC, що викликає збій у роботі ядра.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи (kernel panic) під час операцій з файловою системою f2fs, що негативно впливає на стабільність серверів та робочих станцій. Для ІТ-операторів це означає потенційні простої та втрату даних, особливо у середовищах з активним використанням стиснення даних у f2fs.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо негайне оновлення неможливе, слід обмежити використання файлової системи f2fs з увімкненим стисненням та уважно моніторити системні логи на наявність помилок kernel BUG. Також варто переглянути політики резервного копіювання для мінімізації ризиків втрати даних.