CVE-2024-49966: Вразливість у Debian Linux Kernel (ocfs2)

Виявлено критичну вразливість CVE-2024-49966 у Debian Linux kernel (ocfs2). Рекомендується оновити систему для забезпечення безпеки та стабільності.
CVE-2024-49966CVSS 7.8Linux

CVE-2024-49966: Вразливість у Debian Linux Kernel (ocfs2)

Виявлено критичну вразливість CVE-2024-49966 у Debian Linux kernel (ocfs2). Рекомендується оновити систему для забезпечення безпеки та стабільності.

CVSS
7.8 HIGH
EPSS
18.61%
Активно використовується
немає в KEV
Продукт
debian linux

Що відомо

У ядрі Linux виявлено та виправлено вразливість у модулі ocfs2, пов’язану з некоректним скасуванням роботи dqi_sync_work перед звільненням ресурсу oinfo. Це може викликати помилки при обробці помилок і потенційно призвести до нестабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувану поведінку системи або збої у роботі файлової системи ocfs2, що негативно вплине на стабільність та доступність сервісів. Високий рівень CVSS (7.8) вказує на серйозність проблеми, тому своєчасне оновлення є критичним для безпеки та надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від Debian, що містять виправлення для CVE-2024-49966, та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання ocfs2, переглянути журнали системи на наявність помилок, пов’язаних із цим модулем, та пріоритезувати оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки