CVE-2024-44992: luka w jądrze Linux dotycząca możliwego odwołania do wskaźnika NULL
Naprawiono lukę CVE-2024-44992 w jądrze Linux, zapobiegając odwołaniu do wskaźnika NULL w module smb/client. Zalecane szybkie aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module smb/client, która mogła prowadzić do odwołania do wskaźnika NULL w funkcji cifs_free_subrequest(). Problem dotyczy niewłaściwego sprawdzania wskaźnika rdata->server, co może skutkować błędem podczas obsługi kredytów w żądaniach R/W.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność usług korzystających z protokołu CIFS/SMB, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług sieciowych oraz możliwe problemy z integralnością danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-44992. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB/CIFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.