CVE-2024-39472: luka w jądrze Linux dotycząca alokacji bufora odzyskiwania logu XFS
Naprawiono lukę CVE-2024-39472 w jądrze Linux dotyczącą bufora odzyskiwania logu XFS. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików XFS, gdzie błędne obliczenie rozmiaru bufora odzyskiwania logu mogło prowadzić do przekroczenia zakresu pamięci. Problem wynikał z nieprawidłowego uwzględnienia wartości h_size, co mogło być wykorzystane przez fuzzery.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne naruszenie integralności danych w systemach korzystających z XFS. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z dostępem do pamięci i możliwymi skutkami dla ciągłości działania systemów.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybutora. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów korzystających z XFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje systemowe.