CVE-2024-56595: luka w jądrze Linux zapobiegająca przekroczeniu indeksu tablicy w jfs

Wysokie ryzyko CVE-2024-56595 w jądrze Linux związane z przekroczeniem indeksu tablicy w jfs. Sprawdź zalecenia i aktualizacje.
CVE-2024-56595CVSS 7.8Linux

CVE-2024-56595: luka w jądrze Linux zapobiegająca przekroczeniu indeksu tablicy w jfs

Wysokie ryzyko CVE-2024-56595 w jądrze Linux związane z przekroczeniem indeksu tablicy w jfs. Sprawdź zalecenia i aktualizacje.

CVSS
7.8 HIGH
EPSS
17.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module jfs, która mogła prowadzić do przekroczenia indeksu tablicy w funkcji dbAdjTree. Problem występował, gdy zmienna lp przyjmowała wartość 0 na początku pętli, co powodowało jej przejście na wartość ujemną i potencjalne błędy.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z systemu plików JFS w jądrze Linux. Może to prowadzić do awarii lub potencjalnego wykorzystania do eskalacji uprawnień. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu i ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów korzystających z JFS, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS