Вразливість ядра Linux у модулі f2fs, що може спричинити збій системи

Виправлено помилку в Linux kernel (f2fs), що може викликати збій системи через некоректну перевірку blkaddr у truncate_node().
CVE-2024-56692CVSS 5.5Linux

Вразливість ядра Linux у модулі f2fs, що може спричинити збій системи

Виправлено помилку в Linux kernel (f2fs), що може викликати збій системи через некоректну перевірку blkaddr у truncate_node().

CVSS
5.5 MEDIUM
EPSS
10.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в модулі f2fs, пов’язану з відсутністю перевірки коректності адреси блоку в truncate_node(). Ця вразливість може призвести до системного збою при роботі з пошкодженими даними файлової системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик несподіваних збоїв системи, що може вплинути на доступність сервісів. Особливо це актуально для систем, які використовують файлову систему f2fs на Linux. Важливо своєчасно оцінити вплив та пріоритетність оновлення ядра для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити використання файлової системи f2fs або підвищити моніторинг логів на предмет помилок, а також зменшити експозицію систем, що можуть бути уразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки