CVE-2024-38599: luka w jądrze Linux dotycząca systemu plików JFFS2

Wysokie ryzyko uszkodzenia systemu plików JFFS2 w jądrze Linux. Sprawdź zalecenia dotyczące CVE-2024-38599 i zabezpiecz swoje systemy.
CVE-2024-38599CVSS 7.1Linux

CVE-2024-38599: luka w jądrze Linux dotycząca systemu plików JFFS2

Wysokie ryzyko uszkodzenia systemu plików JFFS2 w jądrze Linux. Sprawdź zalecenia dotyczące CVE-2024-38599 i zabezpiecz swoje systemy.

CVSS
7.1 HIGH
EPSS
15.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików JFFS2, gdzie niewłaściwe sprawdzanie rozmiaru węzła xattr mogło prowadzić do nadpisania sąsiednich bloków pamięci i uszkodzenia systemu plików. Problem ten może skutkować błędami CRC oraz awariami jądra, w tym crashami KASAN.

Wpływ biznesowy

Luka ta może powodować uszkodzenie systemu plików, co prowadzi do utraty danych i niestabilności systemu operacyjnego. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przerw w działaniu usług oraz konieczność przywracania systemów z kopii zapasowych. Wysoki poziom CVSS wskazuje na poważne zagrożenie, które wymaga szybkiej reakcji.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-38599. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie dostępu do systemów korzystających z JFFS2, monitorowanie logów systemowych pod kątem błędów związanych z JFFS2 oraz przygotowanie planu aktualizacji. Priorytetem jest minimalizacja ryzyka uszkodzenia systemu plików i utraty danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS