CVE-2024-49875: Błąd w jądrze Linux dotyczący mapowania kodów błędów w nfsd
Naprawiono błąd w jądrze Linux (CVE-2024-49875) dotyczący mapowania błędów w nfsd na Ext4, co eliminuje ostrzeżenia i niestandardowe kody błędów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono problem, w którym błąd checksumy w systemie plików Ext4 powodował nieprawidłowe zgłaszanie błędu EBADMSG przez nfsd, co skutkowało ostrzeżeniami i niestandardowym kodem błędu. Poprawka polega na mapowaniu EBADMSG na nfserr_io, eliminując tym samym nieprawidłowe komunikaty.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury problem ten może prowadzić do nieoczekiwanych ostrzeżeń w logach systemowych oraz potencjalnych problemów z obsługą błędów podczas korzystania z NFS na systemach plików Ext4. Choć nie jest to krytyczna luka bezpieczeństwa, może wpływać na stabilność i diagnostykę usług sieciowych opartych na NFS.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W międzyczasie warto monitorować logi systemowe pod kątem ostrzeżeń związanych z nfsd i Ext4 oraz ograniczyć ekspozycję usług NFS do niezbędnego minimum. Przegląd i priorytetyzacja aktualizacji bezpieczeństwa powinna być prowadzona zgodnie z polityką organizacji.