CVE-2024-50280: Вразливість у Linux kernel пов’язана з dm cache
Виправлено вразливість CVE-2024-50280 у Linux kernel, що викликала WARN_ON при помилці створення кешу dm cache. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 16.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі dm cache, що викликала несподіване попередження WARN_ON при помилці створення кешу через некоректне скидання незініціалізованої delayed_work. Проблема проявлялася, наприклад, при помилці контрольної суми суперблоку.
Бізнес-вплив
Ця вразливість може призводити до нестабільної роботи системи або зайвих попереджень у логах ядра, що ускладнює діагностику та підтримку. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для стабільності систем, особливо при використанні dm cache у сховищах даних.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід переглянути налаштування dm cache, зменшити експозицію системи, контролювати логи ядра на наявність попереджень WARN_ON та пріоритезувати оновлення системи безпеки.