CVE-2024-53220: Вразливість у ядрі Linux у файловій системі f2fs

Виявлено вразливість CVE-2024-53220 у Linux kernel (f2fs), що може спричинити системний збій. Рекомендується оновлення ядра для усунення проблеми.
CVE-2024-53220CVSS 5.5Linux

CVE-2024-53220: Вразливість у ядрі Linux у файловій системі f2fs

Виявлено вразливість CVE-2024-53220 у Linux kernel (f2fs), що може спричинити системний збій. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
11.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість у файловій системі f2fs, пов’язану з некоректним обліком забруднених даних, що може спричинити системний збій (kernel panic). Проблема виникає при одночасному увімкненні checkpoint_disabling та lfs_mode, що призводить до неправильного розрахунку вільних сегментів.

Бізнес-вплив

Ця вразливість може викликати аварійне завершення роботи системи під час операцій запису у файлову систему f2fs, що негативно впливає на стабільність та доступність сервісів. Для організацій, які використовують Linux з f2fs, це може призвести до простоїв та втрати даних, особливо у середовищах із високим навантаженням на файлову систему.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід розглянути можливість тимчасового відключення режимів checkpoint_disabling або lfs_mode у f2fs, а також моніторинг системних журналів на предмет ознак kernel panic. Важливо також планувати оновлення ядра для усунення проблеми та мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки