CVE-2024-41030: luka w jądrze Linux dotycząca dostępu do katalogów w ksmbd
CVE-2024-41030 to luka w module ksmbd jądra Linux, umożliwiająca nieprawidłowy dostęp do zapisu katalogów. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 20.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd, która pozwalała na nieprawidłowe nadawanie dostępu do zapisu podczas otwierania katalogów. Problem wynikał z niezgodności z systemem plików FUSE, gdzie flagi zapisu klienta skutkowały niezamierzonym dostępem do zapisu na serwerze.
Wpływ biznesowy
Luka może prowadzić do niezamierzonego nadania uprawnień zapisu do katalogów, co zagraża integralności danych i stabilności systemu, zwłaszcza w środowiskach korzystających z FUSE. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z kompatybilnością i ryzyko uszkodzenia struktur danych w systemie plików.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-41030. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do usług korzystających z ksmbd, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd uprawnień dostępu do katalogów. Priorytetowo traktuj wdrożenie dostępnych poprawek od dostawcy.