CVE-2024-49966: Вразливість у Debian Linux Kernel (ocfs2)
Виявлено критичну вразливість CVE-2024-49966 у Debian Linux kernel (ocfs2). Рекомендується оновити систему для забезпечення безпеки та стабільності.
- CVSS
- 7.8 HIGH
- EPSS
- 18.61%
- Активно використовується
- немає в KEV
- Продукт
- debian linux
Що відомо
У ядрі Linux виявлено та виправлено вразливість у модулі ocfs2, пов’язану з некоректним скасуванням роботи dqi_sync_work перед звільненням ресурсу oinfo. Це може викликати помилки при обробці помилок і потенційно призвести до нестабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувану поведінку системи або збої у роботі файлової системи ocfs2, що негативно вплине на стабільність та доступність сервісів. Високий рівень CVSS (7.8) вказує на серйозність проблеми, тому своєчасне оновлення є критичним для безпеки та надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від Debian, що містять виправлення для CVE-2024-49966, та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання ocfs2, переглянути журнали системи на наявність помилок, пов’язаних із цим модулем, та пріоритезувати оновлення для зниження ризиків.