CVE-2024-45000: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Opisano lukę CVE-2024-45000 w jądrze Linux prowadzącą do awarii systemu przez dereferencję wskaźnika NULL. Zalecane aktualizacje i monitorowanie.
CVE-2024-45000CVSS 7.8Linux

CVE-2024-45000: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Opisano lukę CVE-2024-45000 w jądrze Linux prowadzącą do awarii systemu przez dereferencję wskaźnika NULL. Zalecane aktualizacje i monitorowanie.

CVSS
7.8 HIGH
EPSS
14.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w module fs/netfs/fscache_cookie, gdzie brakowało sprawdzenia licznika n_accesses, co prowadziło do dereferencji wskaźnika NULL i potencjalnego awaryjnego zatrzymania systemu. Problem wynikał z wyścigu danych podczas obsługi pamięci podręcznej plików.

Wpływ biznesowy

Ta luka może powodować awarie systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług korzystających z mechanizmu cachefiles. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka przerw w działaniu systemów opartych na jądrze Linux, zwłaszcza w środowiskach serwerowych i krytycznych aplikacjach.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-45000. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów związanych z cachefiles oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS