Вразливість у ядрі Linux: некоректне звільнення inode в ocfs2
Виправлено вразливість CVE-2024-56630 у ядрі Linux, що викликала блокування inode у файловій системі ocfs2 після відмонтування.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у файловій системі ocfs2, пов’язану з некоректним звільненням inode при помилці функції ocfs2_get_init_inode(). Це могло призводити до блокування inode після відмонтування файлової системи.
Бізнес-вплив
Ця помилка може спричинити витоки ресурсів у системах, що використовують ocfs2, що впливає на стабільність та продуктивність серверів. Для операторів ІТ це означає потенційні проблеми з управлінням файловою системою та можливі збої у роботі сервісів, які залежать від цих ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання ocfs2, контролювати логи на наявність помилок, а також планувати оновлення системи для зниження ризиків.