CVE-2024-56780: Вразливість ядра Linux у обробці квот під час заморожування файлової системи

Вразливість CVE-2024-56780 у Linux kernel пов’язана з обробкою квот під час заморожування файлової системи ext4. Рекомендується оновлення ядра.
CVE-2024-56780CVSS 5.5Linux

CVE-2024-56780: Вразливість ядра Linux у обробці квот під час заморожування файлової системи

Вразливість CVE-2024-56780 у Linux kernel пов’язана з обробкою квот під час заморожування файлової системи ext4. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
10.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з некоректним скиданням черги quota_release_work під час запису квот у файловій системі ext4. Це може призвести до конфліктів і помилок при заморожуванні файлової системи, що викликає попередження ядра і потенційні збої.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи файлової системи ext4 під час операцій заморожування, що впливає на надійність системи та може ускладнити діагностику через шум у системних журналах. Середній рівень ризику вказує на необхідність моніторингу та своєчасного оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю вразливість, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання операцій заморожування файлової системи під час інтенсивних операцій з квотами, переглянути журнали системи на наявність попереджень і планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки