CVE-2024-26632: luka w jądrze Linux dotycząca obsługi pustych bio

Naprawiono lukę w jądrze Linux (CVE-2024-26632) powodującą awarie przy obsłudze pustych bio. Zalecana aktualizacja jądra.
CVE-2024-26632CVSS 5.5Linux

CVE-2024-26632: luka w jądrze Linux dotycząca obsługi pustych bio

Naprawiono lukę w jądrze Linux (CVE-2024-26632) powodującą awarie przy obsłudze pustych bio. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
13.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała błąd (oops) podczas iteracji po pustym bio, gdy funkcja bio_first_folio() wywoływała page_folio() na wskaźniku NULL. Problem rozwiązano przez przeniesienie sprawdzenia końca bio do odpowiedniego miejsca w kodzie.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu (kernel panic) w sytuacjach, gdy bio nie zawiera danych, co może powodować przestoje usług i utratę dostępności systemu. Operatorzy IT powinni zwrócić uwagę na stabilność systemów Linux, szczególnie w środowiskach intensywnie korzystających z operacji blokowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26632. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na potencjalne wywołania pustych bio, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS