CVE-2024-53220: Вразливість у ядрі Linux у файловій системі f2fs
Виявлено вразливість CVE-2024-53220 у Linux kernel (f2fs), що може спричинити системний збій. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість у файловій системі f2fs, пов’язану з некоректним обліком забруднених даних, що може спричинити системний збій (kernel panic). Проблема виникає при одночасному увімкненні checkpoint_disabling та lfs_mode, що призводить до неправильного розрахунку вільних сегментів.
Бізнес-вплив
Ця вразливість може викликати аварійне завершення роботи системи під час операцій запису у файлову систему f2fs, що негативно впливає на стабільність та доступність сервісів. Для організацій, які використовують Linux з f2fs, це може призвести до простоїв та втрати даних, особливо у середовищах із високим навантаженням на файлову систему.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід розглянути можливість тимчасового відключення режимів checkpoint_disabling або lfs_mode у f2fs, а також моніторинг системних журналів на предмет ознак kernel panic. Важливо також планувати оновлення ядра для усунення проблеми та мінімізації ризиків.