CVE-2024-38663: luka w jądrze Linux dotycząca uszkodzenia listy w blk-cgroup
Naprawiono lukę CVE-2024-38663 w jądrze Linux, zapobiegając uszkodzeniu listy w blk-cgroup podczas resetowania statystyk IO.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module blk-cgroup, która mogła prowadzić do uszkodzenia listy podczas resetowania statystyk IO. Problem wynikał z nieprawidłowego zerowania całej instancji statystyk, co mogło powodować korupcję struktury danych.
Wpływ biznesowy
Ta luka o średnim poziomie ryzyka może wpływać na stabilność systemów Linux korzystających z blk-cgroup, prowadząc do potencjalnych błędów w zarządzaniu zasobami IO. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia problemów z wydajnością lub stabilnością systemu, szczególnie w środowiskach intensywnie korzystających z kontroli grup bloków IO.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-38663 i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z blokami IO. Priorytetem jest utrzymanie aktualności oprogramowania i kontrola stabilności środowiska.