CVE-2024-0775: luka use-after-free w jądrze Linux dotycząca systemu plików ext4

Lokalna luka use-after-free w jądrze Linux ext4 może prowadzić do wycieku informacji. Sprawdź aktualizacje i zabezpiecz system.
CVE-2024-0775CVSS 6.7Linux

CVE-2024-0775: luka use-after-free w jądrze Linux dotycząca systemu plików ext4

Lokalna luka use-after-free w jądrze Linux ext4 może prowadzić do wycieku informacji. Sprawdź aktualizacje i zabezpiecz system.

CVSS
6.7 MEDIUM
EPSS
13.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę use-after-free w funkcji __ext4_remount w module ext4, która może prowadzić do wycieku informacji. Lokalny użytkownik może wykorzystać ten błąd podczas zwalniania starych nazw plików kwot, co może skutkować nieprawidłowym dostępem do pamięci.

Wpływ biznesowy

Ta luka może umożliwić lokalnym użytkownikom ujawnienie poufnych informacji poprzez nieprawidłowe zarządzanie pamięcią w systemie plików ext4. Może to wpłynąć na integralność i poufność danych na serwerach i systemach korzystających z jądra Linux, szczególnie tam, gdzie dostęp lokalny jest możliwy.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemów oraz monitorować logi pod kątem nieautoryzowanych działań związanych z systemem plików ext4. Priorytetowo traktuj aktualizacje zabezpieczeń jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS