CVE-2024-41017: luka w jądrze Linux dotycząca obsługi ealist w systemie plików JFS

Średnio krytyczna luka CVE-2024-41017 w jądrze Linux dotycząca listy ealist w systemie plików JFS. Zalecana aktualizacja jądra.
CVE-2024-41017CVSS 5.5Linux

CVE-2024-41017: luka w jądrze Linux dotycząca obsługi ealist w systemie plików JFS

Średnio krytyczna luka CVE-2024-41017 w jądrze Linux dotycząca listy ealist w systemie plików JFS. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
15.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na braku odpowiedniej kontroli zakresu podczas przeglądania elementów listy ealist w systemie plików JFS. Poprawka wprowadza sprawdzenie, które zapobiega wyjściu poza granice listy podczas operacji na rozszerzonych atrybutach (ea).

Wpływ biznesowy

Luka o średniej krytyczności (CVSS 5.5) może prowadzić do błędów w obsłudze systemu plików JFS, co potencjalnie może skutkować niestabilnością systemu lub błędami w dostępie do danych. Operatorzy systemów wykorzystujących jądro Linux z obsługą JFS powinni rozważyć aktualizację, aby uniknąć możliwych problemów operacyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z JFS oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą rozszerzonych atrybutów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS