CVE-2024-49875: Błąd w jądrze Linux dotyczący mapowania kodów błędów w nfsd

Naprawiono błąd w jądrze Linux (CVE-2024-49875) dotyczący mapowania błędów w nfsd na Ext4, co eliminuje ostrzeżenia i niestandardowe kody błędów.
CVE-2024-49875CVSS 5.5Linux

CVE-2024-49875: Błąd w jądrze Linux dotyczący mapowania kodów błędów w nfsd

Naprawiono błąd w jądrze Linux (CVE-2024-49875) dotyczący mapowania błędów w nfsd na Ext4, co eliminuje ostrzeżenia i niestandardowe kody błędów.

CVSS
5.5 MEDIUM
EPSS
12.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono problem, w którym błąd checksumy w systemie plików Ext4 powodował nieprawidłowe zgłaszanie błędu EBADMSG przez nfsd, co skutkowało ostrzeżeniami i niestandardowym kodem błędu. Poprawka polega na mapowaniu EBADMSG na nfserr_io, eliminując tym samym nieprawidłowe komunikaty.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury problem ten może prowadzić do nieoczekiwanych ostrzeżeń w logach systemowych oraz potencjalnych problemów z obsługą błędów podczas korzystania z NFS na systemach plików Ext4. Choć nie jest to krytyczna luka bezpieczeństwa, może wpływać na stabilność i diagnostykę usług sieciowych opartych na NFS.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W międzyczasie warto monitorować logi systemowe pod kątem ostrzeżeń związanych z nfsd i Ext4 oraz ograniczyć ekspozycję usług NFS do niezbędnego minimum. Przegląd i priorytetyzacja aktualizacji bezpieczeństwa powinna być prowadzona zgodnie z polityką organizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS