Вразливість у Linux kernel (CVE-2024-46840) пов’язана з обробкою refs == 0 у btrfs

Виправлено помилку в Linux kernel (CVE-2024-46840), що покращує обробку помилок у файловій системі btrfs та підвищує стабільність.
CVE-2024-46840CVSS 5.5Linux

Вразливість у Linux kernel (CVE-2024-46840) пов’язана з обробкою refs == 0 у btrfs

Виправлено помилку в Linux kernel (CVE-2024-46840), що покращує обробку помилок у файловій системі btrfs та підвищує стабільність.

CVSS
5.5 MEDIUM
EPSS
17.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у файловій системі btrfs, пов’язану з некоректною обробкою стану refs == 0 під час видалення знімків. Замість аварійного завершення (BUG_ON) тепер застосовано коректну обробку помилок, що підвищує стабільність і надійність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до аварійних зупинок або некоректної роботи файлової системи btrfs, особливо при видаленні знімків. Виправлення знижує ризик корупції даних і покращує обробку помилок, що важливо для підтримки безперервності бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій btrfs, пов’язаних із видаленням знімків, переглянути журнали системи на предмет помилок і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки