CVE-2024-26590: luka w jądrze Linux dotycząca niezgodności formatu kompresji plików EROFS

Luka CVE-2024-26590 w jądrze Linux EROFS może powodować awarie systemu. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2024-26590CVSS 5.5Linux

CVE-2024-26590: luka w jądrze Linux dotycząca niezgodności formatu kompresji plików EROFS

Luka CVE-2024-26590 w jądrze Linux EROFS może powodować awarie systemu. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
5.5 MEDIUM
EPSS
12.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików EROFS, gdzie niezgodność formatu kompresji na poziomie pojedynczych plików mogła prowadzić do błędu zerowego wskaźnika w jądrze. Problem dotyczył nieprawidłowego użycia nieobsługiwanych algorytmów kompresji, co mogło skutkować awarią systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu operacyjnego Linux, wpływając na stabilność i dostępność usług korzystających z systemu plików EROFS. Operatorzy IT powinni być świadomi potencjalnych przerw w działaniu oraz ryzyka związanych z nieprawidłowym przetwarzaniem plików skompresowanych w systemie.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję na niezweryfikowane obrazy systemu plików EROFS, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie dostępnych poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS