CVE-2024-50153: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2024-50153 w jądrze Linux, zapobiegającą dereferencji wskaźnika NULL w funkcji target_alloc_device(). Sprawdź zalecenia bezpieczeństwa.
CVE-2024-50153CVSS 5.5Linux

CVE-2024-50153: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2024-50153 w jądrze Linux, zapobiegającą dereferencji wskaźnika NULL w funkcji target_alloc_device(). Sprawdź zalecenia bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
17.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji target_alloc_device(), gdzie błąd dereferencji wskaźnika NULL mógł wystąpić podczas alokacji pamięci dla kolejek urządzeń SCSI. Problem wynikał z nieprawidłowego zwalniania pamięci, gdy transport urządzenia nie był jeszcze zainicjalizowany.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub niestabilności usług korzystających z funkcji SCSI w jądrze Linux, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć potencjalnych przerw w działaniu systemów produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z funkcji SCSI oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z alokacją urządzeń SCSI.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS