CVE-2024-42105: luka w jądrze Linux dotycząca nilfs2 i kontroli zakresu numerów inode
Wysokie ryzyko w jądrze Linux (CVE-2024-42105) związane z nilfs2 i kontrolą numerów inode. Zalecana szybka aktualizacja i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 18.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w nilfs2 polegającą na braku odpowiedniej kontroli zakresu numerów inode, co mogło prowadzić do błędów użycia zwolnionej pamięci oraz nieprawidłowego działania makr testujących numery inode. Problem dotyczył nieprawidłowego odczytu i interpretacji pierwszego numeru inode niezastrzeżonego z superbloku systemu plików.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub błędne zachowanie systemu plików nilfs2, co wpływa na integralność danych i stabilność usług korzystających z tego systemu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z uszkodzonymi systemami plików oraz możliwe skutki błędów w zarządzaniu inode.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawki dla nilfs2. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z nilfs2, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić audyt integralności systemów plików. Priorytetowo traktować wdrożenie poprawek po ich udostępnieniu przez dostawcę.