CVE-2024-57896: Вразливість у Linux kernel пов’язана з btrfs при відмонтуванні
Вразливість CVE-2024-57896 у Linux kernel пов’язана з файловою системою btrfs, що може викликати use-after-free під час відмонтування. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 10.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у файловій системі btrfs, що виникає під час відмонтування. Помилка use-after-free у керуванні потоками очищення може призвести до нестабільності системи або потенційних атак.
Бізнес-вплив
Ця вразливість може спричинити збої у роботі системи або підвищити ризик експлуатації через помилки керування пам’яттю в ядрі Linux, що особливо критично для серверів і інфраструктури з високими вимогами до надійності. Власникам та операторам систем на базі Linux рекомендується звернути увагу на оновлення ядра для уникнення потенційних проблем.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та оперативно їх застосувати. Якщо оновлення недоступні, рекомендується мінімізувати експозицію систем, що використовують btrfs, переглянути журнали на предмет аномалій і пріоритезувати оновлення для критичних систем.