CVE-2024-49881: luka w jądrze Linux dotycząca ext4_find_extent()
Luka CVE-2024-49881 w jądrze Linux może powodować awarie systemu przez błąd w ext4_find_extent(). Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji ext4_find_extent(), gdzie niewłaściwa aktualizacja wskaźnika orig_path mogła prowadzić do dereferencji wskaźnika NULL lub wycieku pamięci. Problem dotyczy systemu plików ext4 i może skutkować awarią jądra podczas operacji na rozszerzeniach plików.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) podczas operacji na systemie plików ext4, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów korzystających z jądra Linux z podatną wersją. Wykorzystanie tej luki wymaga lokalnego dostępu, jednak skutki mogą być poważne dla krytycznych środowisk produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-49881. W przypadku braku dostępnej aktualizacji, należy ograniczyć dostęp do systemu, monitorować logi systemowe pod kątem błędów związanych z ext4 oraz priorytetyzować wdrożenie łatek. Regularne przeglądy i testy stabilności systemu są wskazane, aby zapobiec potencjalnym awariom.