CVE-2024-50118: Вразливість у ядрі Linux в Btrfs при зміні режиму доступу

Вразливість CVE-2024-50118 у Btrfs Linux може викликати помилки при зміні режиму монтування. Рекомендується оновити ядро для безпеки.
CVE-2024-50118CVSS 5.5Linux

CVE-2024-50118: Вразливість у ядрі Linux в Btrfs при зміні режиму доступу

Вразливість CVE-2024-50118 у Btrfs Linux може викликати помилки при зміні режиму монтування. Рекомендується оновити ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
8.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість у файловій системі Btrfs, що дозволяла некоректну зміну режиму доступу з лише для читання (RO) на читання-запис (RW) при наявності жорстких вимог RO. Це могло призвести до помилки захисту пам’яті через звернення до нульового вказівника під час запису суперблоку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Btrfs, ця вразливість може спричинити аварійне завершення роботи системи або пошкодження даних при зміні режиму монтування підрозділів файлової системи. Це впливає на стабільність та надійність систем, особливо у середовищах з динамічним монтуванням підрозділів Btrfs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити зміну режимів монтування Btrfs з RO на RW, переглянути журнали системи на наявність помилок, а також мінімізувати експозицію систем із Btrfs до неперевірених операцій монтування. Пріоритезуйте оновлення систем, що використовують Btrfs у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки