CVE-2024-45000: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Opisano lukę CVE-2024-45000 w jądrze Linux prowadzącą do awarii systemu przez dereferencję wskaźnika NULL. Zalecane aktualizacje i monitorowanie.
- CVSS
- 7.8 HIGH
- EPSS
- 14.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w module fs/netfs/fscache_cookie, gdzie brakowało sprawdzenia licznika n_accesses, co prowadziło do dereferencji wskaźnika NULL i potencjalnego awaryjnego zatrzymania systemu. Problem wynikał z wyścigu danych podczas obsługi pamięci podręcznej plików.
Wpływ biznesowy
Ta luka może powodować awarie systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług korzystających z mechanizmu cachefiles. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka przerw w działaniu systemów opartych na jądrze Linux, zwłaszcza w środowiskach serwerowych i krytycznych aplikacjach.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-45000. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów związanych z cachefiles oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.