Виправлення вразливості в Linux kernel: захист від некоректних inline lzo extents у btrfs
У Linux kernel усунено критичну помилку обробки inline lzo стиснених даних у btrfs, що підвищує стабільність системи.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у файловій системі btrfs, пов’язану з некоректною обробкою inline lzo стиснених даних. Проблема могла призвести до виходу за межі буфера під час декомпресії, що викликало помилки KASAN.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або потенційні проблеми з цілісністю даних при роботі з btrfs, особливо з файлами, стисненими за допомогою lzo. Для власників інфраструктури на базі Linux це означає ризик зниження стабільності та надійності системи, що може вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості або застосувати відповідні патчі від постачальника. Також слід обмежити доступ до систем із файловою системою btrfs, перевірити журнали на наявність помилок, пов’язаних із btrfs та lzo, і провести аудит використання стиснених файлів. DataHouse підтримує перевірку версій ядра та допомагає у зменшенні мережевого впливу вразливостей.