CVE-2024-53147: Luka w jądrze Linux dotycząca systemu plików exFAT

Wysokie ryzyko CVE-2024-53147 w jądrze Linux dotyczy błędu w exFAT, mogącego prowadzić do korupcji danych. Zalecana szybka aktualizacja.
CVE-2024-53147CVSS 7.1Linux

CVE-2024-53147: Luka w jądrze Linux dotycząca systemu plików exFAT

Wysokie ryzyko CVE-2024-53147 w jądrze Linux dotyczy błędu w exFAT, mogącego prowadzić do korupcji danych. Zalecana szybka aktualizacja.

CVSS
7.1 HIGH
EPSS
10.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w systemie plików exFAT, która pozwalała na dostęp poza granice tablicy wpisów katalogowych. Błąd występował, gdy uszkodzenie systemu plików powodowało nieprawidłowy klaster EOF, co mogło prowadzić do dalszej korupcji danych.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować uszkodzeniem systemu plików, co zagraża integralności danych i stabilności systemu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko utraty danych lub awarii usług korzystających z systemu plików exFAT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do systemów korzystających z exFAT, monitorować logi systemowe pod kątem anomalii oraz przeprowadzić audyt integralności danych. Priorytetowo należy wdrożyć poprawki dostarczone przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS