CVE-2024-35787: luka w jądrze Linux dotycząca md-bitmap

Naprawiono lukę CVE-2024-35787 w jądrze Linux dotyczącą md-bitmap, która mogła powodować awarie w środowiskach klastrowanych.
CVE-2024-35787CVSS 5.5Linux

CVE-2024-35787: luka w jądrze Linux dotycząca md-bitmap

Naprawiono lukę CVE-2024-35787 w jądrze Linux dotyczącą md-bitmap, która mogła powodować awarie w środowiskach klastrowanych.

CVSS
5.5 MEDIUM
EPSS
12.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module md/md-bitmap, gdzie błędne użycie indeksu strony mogło powodować awarie w środowiskach z klastrowanym md. Problem dotyczył nieprawidłowego ustawiania offsetu slotu dla węzłów klastrów, co mogło prowadzić do awarii systemu.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu i awariami w konfiguracjach macierzy RAID z klastrowanym md, co wpływa na dostępność usług i integralność danych. Operatorzy systemów korzystających z takich konfiguracji powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35787. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z klastrowanym md, monitorować logi systemowe pod kątem błędów związanych z md-bitmap oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS