CVE-2024-49867: Вразливість ядра Linux у btrfs при демонтажі файлової системи
Вразливість CVE-2024-49867 у файловій системі btrfs ядра Linux може спричинити аварійне завершення при демонтажі. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 20.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість у ядрі Linux, пов'язану з файловою системою btrfs, яка може призвести до аварійного завершення роботи через неправильне управління потоками при демонтажі (umount). Проблема виникає через відсутність очікування завершення робітників виправлень перед зупинкою потоку очищення.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або нестабільність під час демонтажу файлової системи btrfs, що впливає на надійність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі серверів, особливо у середовищах з активним використанням btrfs.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати демонтаж btrfs у робочий час, контролювати логи системи на наявність помилок, а також пріоритезувати оновлення ядра для зниження ризиків.