CVE-2024-53221: luka w jądrze Linux dotycząca systemu plików f2fs

Naprawiono lukę CVE-2024-53221 w jądrze Linux dotyczącą błędu w systemie plików f2fs, która mogła powodować awarie podczas montowania.
CVE-2024-53221CVSS 5.5Linux

CVE-2024-53221: luka w jądrze Linux dotycząca systemu plików f2fs

Naprawiono lukę CVE-2024-53221 w jądrze Linux dotyczącą błędu w systemie plików f2fs, która mogła powodować awarie podczas montowania.

CVSS
5.5 MEDIUM
EPSS
12.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module f2fs, która powodowała błąd dereferencji wskaźnika zerowego podczas jednoczesnego instalowania modułu f2fs.ko i montowania systemu plików f2fs. Problem wynikał z nieprawidłowej inicjalizacji zasobów systemu plików przed rejestracją typu f2fs.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub niestabilności podczas montowania systemu plików f2fs, co wpływa na dostępność usług i integralność danych. Operatorzy systemów Linux korzystających z f2fs powinni rozważyć aktualizację jądra, aby uniknąć potencjalnych przerw w działaniu i problemów z bezpieczeństwem.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszej wersji zawierającej poprawkę dla CVE-2024-53221. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć jednoczesne instalowanie modułu f2fs.ko i montowanie systemu plików f2fs oraz monitorować logi systemowe pod kątem błędów związanych z f2fs.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS