Уразливість у Linux kernel: помилка обробки сторінок у F2FS
Виявлено уразливість у Linux kernel F2FS, що може викликати аварійне завершення роботи. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено уразливість у файловій системі F2FS, що може призвести до аварійного завершення роботи через некоректне завершення читання сторінок вузлів перед викликом f2fs_put_super(). Ця проблема виправлена шляхом додавання очікування завершення читання сторінок.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричиняти нестабільність системи та аварійні зупинки при відмонтуванні файлової системи F2FS. Це може вплинути на доступність сервісів, що використовують цей тип файлової системи, особливо у середовищах з високим навантаженням на файлові операції.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для F2FS. Якщо оновлення недоступні, слід мінімізувати використання F2FS або уникати відмонтування файлової системи під час інтенсивних операцій з файлами. Також варто переглянути журнали системи на наявність помилок, пов’язаних з F2FS, та пріоритезувати оновлення системи.