Вразливість у ядрі Linux: помилка nilfs2 через неочищений прапорець buffer delay

Виправлено помилку в ядрі Linux (CVE-2024-50116), що викликала збій через неочищений прапорець buffer delay у nilfs2.
CVE-2024-50116CVSS 5.5Linux

Вразливість у ядрі Linux: помилка nilfs2 через неочищений прапорець buffer delay

Виправлено помилку в ядрі Linux (CVE-2024-50116), що викликала збій через неочищений прапорець buffer delay у nilfs2.

CVSS
5.5 MEDIUM
EPSS
14.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в nilfs2, пов’язану з неочищенням прапорця buffer delay під час обробки пошкоджених файлових систем. Це могло спричинити збій ядра при переході файлової системи в режим лише для читання.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може призвести до нестабільної роботи системи та потенційних збоїв ядра при роботі з пошкодженими файловими системами nilfs2. Це може вплинути на доступність сервісів, що використовують цей тип файлової системи, особливо в умовах пошкодження даних.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю помилку. Якщо оновлення неможливе, слід мінімізувати використання nilfs2 на критичних системах, регулярно перевіряти файлові системи на цілісність, а також моніторити системні логи на наявність помилок, пов’язаних із nilfs2.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки