Вразливість у Linux kernel (CVE-2024-47689) пов’язана з файловою системою f2fs
Виявлено та виправлено середньої критичності вразливість у Linux kernel (CVE-2024-47689), що стосується файлової системи f2fs і може впливати на стабільність системи.
- CVSS
- 5.3 MEDIUM
- EPSS
- 44.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у файловій системі f2fs, пов’язану з некоректним встановленням прапора SB_RDONLY у функції f2fs_handle_critical_error(). Це могло призводити до умов гонки при обробці критичних помилок файлової системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може викликати нестабільність роботи файлової системи f2fs під час обробки критичних помилок, що потенційно впливає на доступність даних. Вразливість має середній рівень критичності (CVSS 5.3), тому важливо своєчасно оновити ядро або застосувати рекомендовані виправлення для зниження ризиків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2024-47689, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити використання файлової системи f2fs у критичних середовищах, переглянути журнали системи на наявність помилок f2fs і забезпечити моніторинг стабільності системи.