Вразливість у ядрі Linux: некоректне звільнення inode в ocfs2

Виправлено вразливість CVE-2024-56630 у ядрі Linux, що викликала блокування inode у файловій системі ocfs2 після відмонтування.
CVE-2024-56630CVSS 5.5Linux

Вразливість у ядрі Linux: некоректне звільнення inode в ocfs2

Виправлено вразливість CVE-2024-56630 у ядрі Linux, що викликала блокування inode у файловій системі ocfs2 після відмонтування.

CVSS
5.5 MEDIUM
EPSS
16.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у файловій системі ocfs2, пов’язану з некоректним звільненням inode при помилці функції ocfs2_get_init_inode(). Це могло призводити до блокування inode після відмонтування файлової системи.

Бізнес-вплив

Ця помилка може спричинити витоки ресурсів у системах, що використовують ocfs2, що впливає на стабільність та продуктивність серверів. Для операторів ІТ це означає потенційні проблеми з управлінням файловою системою та можливі збої у роботі сервісів, які залежать від цих ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання ocfs2, контролювати логи на наявність помилок, а також планувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки