CVE-2024-56595: luka w jądrze Linux zapobiegająca przekroczeniu indeksu tablicy w jfs
Wysokie ryzyko CVE-2024-56595 w jądrze Linux związane z przekroczeniem indeksu tablicy w jfs. Sprawdź zalecenia i aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 17.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module jfs, która mogła prowadzić do przekroczenia indeksu tablicy w funkcji dbAdjTree. Problem występował, gdy zmienna lp przyjmowała wartość 0 na początku pętli, co powodowało jej przejście na wartość ujemną i potencjalne błędy.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z systemu plików JFS w jądrze Linux. Może to prowadzić do awarii lub potencjalnego wykorzystania do eskalacji uprawnień. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu i ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów korzystających z JFS, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające.