Вразливість у Linux kernel: помилка обробки dm_bufio_client_create() у dm-verity
Виправлено помилку в dm-verity Linux kernel, що могла спричинити аварійне завершення системи. Рекомендується оновлення ядра для підвищення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у dm-verity, пов’язану з некоректною обробкою помилки виклику dm_bufio_client_create(). Помилка могла спричинити аварійне завершення роботи системи через неправильне викликання dm_bufio_client_destroy() з некоректним аргументом.
Бізнес-вплив
Ця помилка може призвести до аварійного завершення роботи системи, що впливає на стабільність та доступність сервісів, особливо у середовищах, де використовується dm-verity для цілісності даних. Середній рівень критичності вказує на необхідність своєчасного реагування для запобігання потенційним перебоям у роботі інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання dm-verity або обмежити доступ до уразливих систем, а також моніторити журнали системи на предмет аварійних завершень, пов’язаних із dm_bufio_client_create().