CVE-2024-49881: luka w jądrze Linux dotycząca ext4_find_extent()

Luka CVE-2024-49881 w jądrze Linux może powodować awarie systemu przez błąd w ext4_find_extent(). Zalecana aktualizacja jądra.
CVE-2024-49881CVSS 5.5Linux

CVE-2024-49881: luka w jądrze Linux dotycząca ext4_find_extent()

Luka CVE-2024-49881 w jądrze Linux może powodować awarie systemu przez błąd w ext4_find_extent(). Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
16.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji ext4_find_extent(), gdzie niewłaściwa aktualizacja wskaźnika orig_path mogła prowadzić do dereferencji wskaźnika NULL lub wycieku pamięci. Problem dotyczy systemu plików ext4 i może skutkować awarią jądra podczas operacji na rozszerzeniach plików.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) podczas operacji na systemie plików ext4, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów korzystających z jądra Linux z podatną wersją. Wykorzystanie tej luki wymaga lokalnego dostępu, jednak skutki mogą być poważne dla krytycznych środowisk produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-49881. W przypadku braku dostępnej aktualizacji, należy ograniczyć dostęp do systemu, monitorować logi systemowe pod kątem błędów związanych z ext4 oraz priorytetyzować wdrożenie łatek. Regularne przeglądy i testy stabilności systemu są wskazane, aby zapobiec potencjalnym awariom.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS