CVE-2024-56581: Вразливість use-after-free у Linux kernel Btrfs

Виправлено критичну вразливість use-after-free у Linux kernel Btrfs, що може спричинити нестабільність системи. Рекомендується оновлення ядра.
CVE-2024-56581CVSS 7.8Linux

CVE-2024-56581: Вразливість use-after-free у Linux kernel Btrfs

Виправлено критичну вразливість use-after-free у Linux kernel Btrfs, що може спричинити нестабільність системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
15.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free у модулі Btrfs, що виникає при некоректній обробці дій з посиланнями в дереві блоків. Проблема може призвести до помилок пам’яті та потенційної нестабільності системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи або нестабільність систем, що використовують файлову систему Btrfs, впливаючи на доступність та цілісність даних. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, особливо в середовищах з високим навантаженням на файлову систему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати використання Btrfs або обмежити доступ до уразливих систем, а також переглянути журнали системи на предмет аномалій, пов’язаних із файловою системою.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки