CVE-2024-46687: Вразливість use-after-free у Linux kernel Btrfs

Вразливість CVE-2024-46687 у Linux kernel Btrfs призводить до use-after-free помилки. Рекомендується оновлення ядра для захисту систем.
CVE-2024-46687CVSS 7.8Linux

CVE-2024-46687: Вразливість use-after-free у Linux kernel Btrfs

Вразливість CVE-2024-46687 у Linux kernel Btrfs призводить до use-after-free помилки. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
11.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у файловій системі Btrfs, що виникає при обробці помилок у функції btrfs_submit_chunk(). Ця помилка може призвести до подвійного звільнення пам’яті, що створює ризик нестабільної роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі систем, що використовують Btrfs, через некоректне управління пам’яттю. Це може вплинути на доступність та цілісність даних, особливо в середовищах з високим навантаженням на файлову систему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання Btrfs у критичних системах, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки