CVE-2024-35787: luka w jądrze Linux dotycząca md-bitmap
Naprawiono lukę CVE-2024-35787 w jądrze Linux dotyczącą md-bitmap, która mogła powodować awarie w środowiskach klastrowanych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module md/md-bitmap, gdzie błędne użycie indeksu strony mogło powodować awarie w środowiskach z klastrowanym md. Problem dotyczył nieprawidłowego ustawiania offsetu slotu dla węzłów klastrów, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu i awariami w konfiguracjach macierzy RAID z klastrowanym md, co wpływa na dostępność usług i integralność danych. Operatorzy systemów korzystających z takich konfiguracji powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35787. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z klastrowanym md, monitorować logi systemowe pod kątem błędów związanych z md-bitmap oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.