Вразливість у Linux kernel (CVE-2024-47689) пов’язана з файловою системою f2fs

Виявлено та виправлено середньої критичності вразливість у Linux kernel (CVE-2024-47689), що стосується файлової системи f2fs і може впливати на стабільність системи.
CVE-2024-47689CVSS 5.3Linux

Вразливість у Linux kernel (CVE-2024-47689) пов’язана з файловою системою f2fs

Виявлено та виправлено середньої критичності вразливість у Linux kernel (CVE-2024-47689), що стосується файлової системи f2fs і може впливати на стабільність системи.

CVSS
5.3 MEDIUM
EPSS
44.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у файловій системі f2fs, пов’язану з некоректним встановленням прапора SB_RDONLY у функції f2fs_handle_critical_error(). Це могло призводити до умов гонки при обробці критичних помилок файлової системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може викликати нестабільність роботи файлової системи f2fs під час обробки критичних помилок, що потенційно впливає на доступність даних. Вразливість має середній рівень критичності (CVSS 5.3), тому важливо своєчасно оновити ядро або застосувати рекомендовані виправлення для зниження ризиків.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2024-47689, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити використання файлової системи f2fs у критичних середовищах, переглянути журнали системи на наявність помилок f2fs і забезпечити моніторинг стабільності системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки