CVE-2024-26774: luka w jądrze Linux w systemie plików ext4
Naprawiono lukę CVE-2024-26774 w jądrze Linux, zapobiegając dzieleniu przez zero w systemie plików ext4 przy uszkodzonym bitmapie bloków.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików ext4, która mogła prowadzić do dzielenia przez zero w funkcji mb_update_avg_fragment_size() przy uszkodzonym bitmapie bloków. Problem wynikał z nieprawidłowego sprawdzania wartości bb_free zamiast bb_fragments.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność podczas operacji na systemie plików ext4, co wpływa na dostępność usług i integralność danych. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów związanych z uszkodzonym bitmapem bloków.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. Warto również monitorować logi systemowe pod kątem błędów związanych z systemem plików ext4 oraz ograniczyć ekspozycję systemów na potencjalne uszkodzenia bitmap bloków. Priorytetem jest szybkie wdrożenie poprawek od dostawcy.