CVE-2024-53131: luka w jądrze Linux związana z nilfs2 i tracepoint block_touch_buffer
Naprawiono lukę CVE-2024-53131 w jądrze Linux dotyczącą dereferencji NULL w nilfs2 i tracepoint block_touch_buffer. Zalecane szybkie aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika NULL w funkcji touch_buffer wywoływanej przez tracepoint block:block_touch_buffer podczas korzystania z nilfs2. Problem wynikał z odwołania do struktury block_device przed jej inicjalizacją, co mogło prowadzić do awarii systemu lub błędów ochrony pamięci.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może powodować awarie systemu lub błędy ochrony pamięci w środowiskach korzystających z systemu plików nilfs2 i funkcji tracepoint block_touch_buffer. Może to skutkować przestojami lub utratą dostępności usług opartych na jądrze Linux z tą konfiguracją.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-53131 i wdrożyć je w swoich środowiskach. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów wykorzystujących nilfs2 oraz monitorowanie logów systemowych pod kątem nieprawidłowości związanych z tracepoint block_touch_buffer.