CVE-2024-41030: luka w jądrze Linux dotycząca dostępu do katalogów w ksmbd

CVE-2024-41030 to luka w module ksmbd jądra Linux, umożliwiająca nieprawidłowy dostęp do zapisu katalogów. Zalecana aktualizacja jądra.
CVE-2024-41030CVSS 5.5Linux

CVE-2024-41030: luka w jądrze Linux dotycząca dostępu do katalogów w ksmbd

CVE-2024-41030 to luka w module ksmbd jądra Linux, umożliwiająca nieprawidłowy dostęp do zapisu katalogów. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
20.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd, która pozwalała na nieprawidłowe nadawanie dostępu do zapisu podczas otwierania katalogów. Problem wynikał z niezgodności z systemem plików FUSE, gdzie flagi zapisu klienta skutkowały niezamierzonym dostępem do zapisu na serwerze.

Wpływ biznesowy

Luka może prowadzić do niezamierzonego nadania uprawnień zapisu do katalogów, co zagraża integralności danych i stabilności systemu, zwłaszcza w środowiskach korzystających z FUSE. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z kompatybilnością i ryzyko uszkodzenia struktur danych w systemie plików.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-41030. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do usług korzystających z ksmbd, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd uprawnień dostępu do katalogów. Priorytetowo traktuj wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS