CVE-2024-53147: Luka w jądrze Linux dotycząca systemu plików exFAT
Wysokie ryzyko CVE-2024-53147 w jądrze Linux dotyczy błędu w exFAT, mogącego prowadzić do korupcji danych. Zalecana szybka aktualizacja.
- CVSS
- 7.1 HIGH
- EPSS
- 10.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w systemie plików exFAT, która pozwalała na dostęp poza granice tablicy wpisów katalogowych. Błąd występował, gdy uszkodzenie systemu plików powodowało nieprawidłowy klaster EOF, co mogło prowadzić do dalszej korupcji danych.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować uszkodzeniem systemu plików, co zagraża integralności danych i stabilności systemu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko utraty danych lub awarii usług korzystających z systemu plików exFAT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do systemów korzystających z exFAT, monitorować logi systemowe pod kątem anomalii oraz przeprowadzić audyt integralności danych. Priorytetowo należy wdrożyć poprawki dostarczone przez dostawcę.