CVE-2024-26774: luka w jądrze Linux w systemie plików ext4

Naprawiono lukę CVE-2024-26774 w jądrze Linux, zapobiegając dzieleniu przez zero w systemie plików ext4 przy uszkodzonym bitmapie bloków.
CVE-2024-26774CVSS 5.5Linux

CVE-2024-26774: luka w jądrze Linux w systemie plików ext4

Naprawiono lukę CVE-2024-26774 w jądrze Linux, zapobiegając dzieleniu przez zero w systemie plików ext4 przy uszkodzonym bitmapie bloków.

CVSS
5.5 MEDIUM
EPSS
14.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików ext4, która mogła prowadzić do dzielenia przez zero w funkcji mb_update_avg_fragment_size() przy uszkodzonym bitmapie bloków. Problem wynikał z nieprawidłowego sprawdzania wartości bb_free zamiast bb_fragments.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność podczas operacji na systemie plików ext4, co wpływa na dostępność usług i integralność danych. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów związanych z uszkodzonym bitmapem bloków.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. Warto również monitorować logi systemowe pod kątem błędów związanych z systemem plików ext4 oraz ograniczyć ekspozycję systemów na potencjalne uszkodzenia bitmap bloków. Priorytetem jest szybkie wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS