CVE-2024-26697: luka w jądrze Linux powodująca uszkodzenie danych przy małych rozmiarach bloków
Luka CVE-2024-26697 w jądrze Linux może powodować uszkodzenie danych przy małych rozmiarach bloków. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji odzyskiwania danych nilfs2, która przy małych rozmiarach bloków mogła powodować uszkodzenie danych i wyciek nieinicjalizowanej pamięci podczas procesu odzyskiwania po nieprawidłowym zamknięciu systemu.
Wpływ biznesowy
Ta luka może prowadzić do uszkodzenia danych i potencjalnego wycieku pamięci w systemach korzystających z nilfs2, szczególnie gdy rozmiar bloku jest mniejszy niż rozmiar strony pamięci. Operatorzy systemów powinni rozważyć wpływ na integralność danych i stabilność systemu, zwłaszcza w środowiskach krytycznych dla biznesu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z nilfs2, monitorować logi systemowe pod kątem błędów związanych z odzyskiwaniem danych oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.