CVE-2024-26632: luka w jądrze Linux dotycząca obsługi pustych bio
Naprawiono lukę w jądrze Linux (CVE-2024-26632) powodującą awarie przy obsłudze pustych bio. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała błąd (oops) podczas iteracji po pustym bio, gdy funkcja bio_first_folio() wywoływała page_folio() na wskaźniku NULL. Problem rozwiązano przez przeniesienie sprawdzenia końca bio do odpowiedniego miejsca w kodzie.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu (kernel panic) w sytuacjach, gdy bio nie zawiera danych, co może powodować przestoje usług i utratę dostępności systemu. Operatorzy IT powinni zwrócić uwagę na stabilność systemów Linux, szczególnie w środowiskach intensywnie korzystających z operacji blokowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26632. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na potencjalne wywołania pustych bio, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawki.