CVE-2024-58095: luka w jądrze Linux dotycząca systemu plików JFS

Załatano lukę CVE-2024-58095 w jądrze Linux dotyczącą systemu plików JFS, zapobiegającą błędom przy zapisie na systemie tylko do odczytu.
CVE-2024-58095CVSS 5.5Linux

CVE-2024-58095: luka w jądrze Linux dotycząca systemu plików JFS

Załatano lukę CVE-2024-58095 w jądrze Linux dotyczącą systemu plików JFS, zapobiegającą błędom przy zapisie na systemie tylko do odczytu.

CVSS
5.5 MEDIUM
EPSS
4.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na braku sprawdzenia trybu tylko do odczytu przed wywołaniem funkcji txBeginAnon w systemie plików JFS. Poprawka zapobiega próbom modyfikacji systemu plików zamontowanego jako tylko do odczytu, co mogło prowadzić do błędów lub awarii.

Wpływ biznesowy

Luka może powodować błędy lub awarie systemu podczas operacji zapisu na systemie plików JFS zamontowanym jako tylko do odczytu, co wpływa na stabilność i dostępność usług. Operatorzy powinni zwrócić uwagę na potencjalne problemy z integralnością danych i stabilnością systemu w środowiskach korzystających z JFS.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć operacje zapisu na systemach plików JFS zamontowanych jako tylko do odczytu, monitorować logi systemowe pod kątem błędów oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS