Уразливість у Linux kernel: помилка null pointer dereference у hugetlbfs

Помилка null pointer dereference у Linux kernel (hugetlbfs) може призвести до збою системи або підвищення привілеїв локального користувача.
CVE-2024-0841CVSS 6.6Linux

Уразливість у Linux kernel: помилка null pointer dereference у hugetlbfs

Помилка null pointer dereference у Linux kernel (hugetlbfs) може призвести до збою системи або підвищення привілеїв локального користувача.

CVSS
6.6 MEDIUM
EPSS
21.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено помилку null pointer dereference у функції hugetlbfs_fill_super ядра Linux, що може дозволити локальному користувачу викликати збій системи або підвищити свої привілеї. Уразливість стосується функціональності HugeTLB pages.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи системи або потенційного підвищення привілеїв локальним користувачем, що створює ризики для стабільності та безпеки інфраструктури на базі Linux. Власникам систем слід оцінити ризики, особливо у середовищах з багатьма локальними користувачами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх за першої можливості. Якщо оновлення недоступні, слід обмежити доступ локальних користувачів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки