CVE-2024-49867: Вразливість ядра Linux у btrfs при демонтажі файлової системи

Вразливість CVE-2024-49867 у файловій системі btrfs ядра Linux може спричинити аварійне завершення при демонтажі. Рекомендується оновлення ядра.
CVE-2024-49867CVSS 5.5Linux

CVE-2024-49867: Вразливість ядра Linux у btrfs при демонтажі файлової системи

Вразливість CVE-2024-49867 у файловій системі btrfs ядра Linux може спричинити аварійне завершення при демонтажі. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
20.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, пов'язану з файловою системою btrfs, яка може призвести до аварійного завершення роботи через неправильне управління потоками при демонтажі (umount). Проблема виникає через відсутність очікування завершення робітників виправлень перед зупинкою потоку очищення.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або нестабільність під час демонтажу файлової системи btrfs, що впливає на надійність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі серверів, особливо у середовищах з активним використанням btrfs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати демонтаж btrfs у робочий час, контролювати логи системи на наявність помилок, а також пріоритезувати оновлення ядра для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки