CVE-2024-50229: luka w jądrze Linux dotycząca potencjalnego zakleszczenia przy tworzeniu dowiązań symbolicznych

Naprawiono lukę CVE-2024-50229 w jądrze Linux, która mogła powodować zakleszczenia przy tworzeniu dowiązań symbolicznych w nilfs2. Zalecane szybkie aktualizacje.
CVE-2024-50229CVSS 5.5Linux

CVE-2024-50229: luka w jądrze Linux dotycząca potencjalnego zakleszczenia przy tworzeniu dowiązań symbolicznych

Naprawiono lukę CVE-2024-50229 w jądrze Linux, która mogła powodować zakleszczenia przy tworzeniu dowiązań symbolicznych w nilfs2. Zalecane szybkie aktualizacje.

CVSS
5.5 MEDIUM
EPSS
10.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w nilfs2, która mogła powodować zakleszczenia podczas tworzenia nowych dowiązań symbolicznych. Problem wynikał z błędnej obsługi flag pamięci, co prowadziło do cyklicznych zależności blokad między semaforami systemu plików.

Wpływ biznesowy

Ta luka może prowadzić do zakleszczeń w systemie plików nilfs2, co skutkuje zatrzymaniem operacji odczytu i zapisu na poziomie jądra. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne przestoje i obniżenie wydajności systemów korzystających z tego systemu plików. Zalecane jest szybkie zweryfikowanie i wdrożenie dostępnych poprawek, aby uniknąć problemów z dostępnością usług.

Rekomendowane działania administratora

Administratorzy powinni przejrzeć dostępne aktualizacje jądra Linux i zastosować poprawki rozwiązujące tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z nilfs2, monitorować logi systemowe pod kątem objawów zakleszczeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS