CVE-2024-50153: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Naprawiono lukę CVE-2024-50153 w jądrze Linux, zapobiegającą dereferencji wskaźnika NULL w funkcji target_alloc_device(). Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji target_alloc_device(), gdzie błąd dereferencji wskaźnika NULL mógł wystąpić podczas alokacji pamięci dla kolejek urządzeń SCSI. Problem wynikał z nieprawidłowego zwalniania pamięci, gdy transport urządzenia nie był jeszcze zainicjalizowany.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub niestabilności usług korzystających z funkcji SCSI w jądrze Linux, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć potencjalnych przerw w działaniu systemów produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z funkcji SCSI oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z alokacją urządzeń SCSI.