Вразливість у Linux kernel (CVE-2024-46840) пов’язана з обробкою refs == 0 у btrfs
Виправлено помилку в Linux kernel (CVE-2024-46840), що покращує обробку помилок у файловій системі btrfs та підвищує стабільність.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у файловій системі btrfs, пов’язану з некоректною обробкою стану refs == 0 під час видалення знімків. Замість аварійного завершення (BUG_ON) тепер застосовано коректну обробку помилок, що підвищує стабільність і надійність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до аварійних зупинок або некоректної роботи файлової системи btrfs, особливо при видаленні знімків. Виправлення знижує ризик корупції даних і покращує обробку помилок, що важливо для підтримки безперервності бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій btrfs, пов’язаних із видаленням знімків, переглянути журнали системи на предмет помилок і пріоритезувати оновлення відповідно до ризиків.