CVE-2024-53112: Уразливість ядра Linux в OCFS2 при обробці груп inode
Виявлено уразливість у файловій системі OCFS2 ядра Linux, що може спричинити збій системи. Рекомендується оновлення ядра для захисту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість у файловій системі OCFS2, що викликає помилку ядра при повторних викликах ioctl для одного й того ж inode після невдалого додавання групи. Проблема полягає в некоректному кешуванні буферів inode, що може призвести до збою системи.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux на системах, що використовують файлову систему OCFS2, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оперативного оновлення систем для запобігання збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-53112, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання OCFS2 та контролювати журнали системи на наявність помилок, пов’язаних з OCFS2. Також варто оцінити ризики експозиції та пріоритезувати оновлення відповідно до критичності систем.