CVE-2024-26590: luka w jądrze Linux dotycząca niezgodności formatu kompresji plików EROFS
Luka CVE-2024-26590 w jądrze Linux EROFS może powodować awarie systemu. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików EROFS, gdzie niezgodność formatu kompresji na poziomie pojedynczych plików mogła prowadzić do błędu zerowego wskaźnika w jądrze. Problem dotyczył nieprawidłowego użycia nieobsługiwanych algorytmów kompresji, co mogło skutkować awarią systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu operacyjnego Linux, wpływając na stabilność i dostępność usług korzystających z systemu plików EROFS. Operatorzy IT powinni być świadomi potencjalnych przerw w działaniu oraz ryzyka związanych z nieprawidłowym przetwarzaniem plików skompresowanych w systemie.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję na niezweryfikowane obrazy systemu plików EROFS, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie dostępnych poprawek bezpieczeństwa.