Уразливість у Linux kernel: помилка ділення на нуль у md/raid10
Виправлено уразливість ділення на нуль у md/raid10 Linux kernel, що може викликати збої RAID10. Рекомендується оновлення ядра та перевірка конфігурацій.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено уразливість, пов’язану з діленням на нуль у функції setup_geo() модуля md/raid10 при нульовому значенні far_copies. Це може призвести до збоїв у роботі RAID10 при некоректних параметрах конфігурації.
Бізнес-вплив
Ця помилка може спричинити збої або відмову RAID10-масивів на системах Linux, що впливає на доступність даних і стабільність інфраструктури. Для операторів ІТ це означає потенційні перебої в роботі сервісів, які залежать від RAID10, особливо при використанні нестандартних конфігурацій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто перевірити конфігурації RAID10 на наявність некоректних параметрів far_copies і near_copies, обмежити доступ до налаштувань та моніторити логи на предмет помилок, пов’язаних із RAID10.