Вразливість у ядрі Linux: вихід за межі пам’яті у f2fs
Виявлено та виправлено вразливість у файловій системі f2fs ядра Linux, що дозволяла вихід за межі пам’яті. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.1 HIGH
- EPSS
- 4.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у файловій системі f2fs, яка дозволяла вихід за межі пам’яті при обробці dnode. Проблема виникала через некоректну перевірку ідентифікатора вузла, що могло призвести до некоректного доступу до пам’яті.
Бізнес-вплив
Ця вразливість має високий рівень критичності (CVSS 7.1) і може спричинити нестабільність системи або потенційно дозволити виконання небажаних операцій через пошкоджені дані. Для власників інфраструктури на базі Linux це означає ризик порушення цілісності файлової системи та можливі збої у роботі сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем із підвищеним ризиком, переглянути журнали на предмет аномалій у роботі файлової системи f2fs та пріоритезувати оновлення систем, що використовують цю файлову систему.