Виправлення уразливості NULL pointer dereference в gfs2 Linux ядра
У Linux ядрі виправлено уразливість NULL pointer dereference в gfs2, що покращує стабільність під час відмонтування файлової системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux ядрі виправлено уразливість у файловій системі gfs2, яка могла призвести до звернення до NULL вказівника під час відмонтування. Проблема виникала при виклику gfs2_log_flush(), коли деякі структури вже були звільнені.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи або відмову в обслуговуванні під час операцій відмонтування файлової системи gfs2. Для організацій, що використовують gfs2, це може вплинути на стабільність та доступність сервісів, особливо в середовищах з високим навантаженням на файлову систему.
Рекомендовані дії адміністратора
Рекомендується оновити Linux ядро до версії, що містить виправлення цієї уразливості. Якщо негайне оновлення неможливе, слід мінімізувати операції відмонтування gfs2 та уважно моніторити логи системи на наявність помилок, пов’язаних з gfs2_log_flush і gfs2_log_release. Плануйте пріоритетне впровадження оновлень від постачальника ядра.