CVE-2024-53131: luka w jądrze Linux związana z nilfs2 i tracepoint block_touch_buffer

Naprawiono lukę CVE-2024-53131 w jądrze Linux dotyczącą dereferencji NULL w nilfs2 i tracepoint block_touch_buffer. Zalecane szybkie aktualizacje.
CVE-2024-53131CVSS 5.5Linux

CVE-2024-53131: luka w jądrze Linux związana z nilfs2 i tracepoint block_touch_buffer

Naprawiono lukę CVE-2024-53131 w jądrze Linux dotyczącą dereferencji NULL w nilfs2 i tracepoint block_touch_buffer. Zalecane szybkie aktualizacje.

CVSS
5.5 MEDIUM
EPSS
14.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika NULL w funkcji touch_buffer wywoływanej przez tracepoint block:block_touch_buffer podczas korzystania z nilfs2. Problem wynikał z odwołania do struktury block_device przed jej inicjalizacją, co mogło prowadzić do awarii systemu lub błędów ochrony pamięci.

Wpływ biznesowy

Luka o średnim poziomie ryzyka (CVSS 5.5) może powodować awarie systemu lub błędy ochrony pamięci w środowiskach korzystających z systemu plików nilfs2 i funkcji tracepoint block_touch_buffer. Może to skutkować przestojami lub utratą dostępności usług opartych na jądrze Linux z tą konfiguracją.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-53131 i wdrożyć je w swoich środowiskach. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów wykorzystujących nilfs2 oraz monitorowanie logów systemowych pod kątem nieprawidłowości związanych z tracepoint block_touch_buffer.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS