CVE-2024-53130: luka w jądrze Linux związana z null pointer dereference w nilfs2

Naprawiono lukę CVE-2024-53130 w jądrze Linux nilfs2, zapobiegając błędom ochrony pamięci i awariom systemu. Zalecana szybka aktualizacja.
CVE-2024-53130CVSS 5.5Linux

CVE-2024-53130: luka w jądrze Linux związana z null pointer dereference w nilfs2

Naprawiono lukę CVE-2024-53130 w jądrze Linux nilfs2, zapobiegając błędom ochrony pamięci i awariom systemu. Zalecana szybka aktualizacja.

CVSS
5.5 MEDIUM
EPSS
13.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w nilfs2, gdzie użycie tracepoint block:block_dirty_buffer mogło prowadzić do dereferencji wskaźnika NULL lub błędu ochrony pamięci przy włączonym KASAN. Problem wynikał z nieprawidłowego ustawiania wskaźnika do urządzenia blokowego w buforach metadanych.

Wpływ biznesowy

Luka może powodować awarie systemu lub błędy ochrony pamięci, co wpływa na stabilność i bezpieczeństwo systemów korzystających z nilfs2. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko nieoczekiwanych błędów w systemach plików. Wdrożenie poprawki zmniejsza ryzyko zakłóceń i poprawia integralność danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53130. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z nilfs2, monitoruj logi systemowe pod kątem błędów związanych z block_dirty_buffer oraz priorytetyzuj wdrożenie łat.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS