Вразливість у ядрі Linux: помилка у _copy_from_iter виправлена

Виправлено помилку у _copy_from_iter ядра Linux, що впливала на обробку даних у блоковому шарі. Рекомендується оновлення ядра для безпеки.
CVE-2024-26844CVSS 5.5Linux

Вразливість у ядрі Linux: помилка у _copy_from_iter виправлена

Виправлено помилку у _copy_from_iter ядра Linux, що впливала на обробку даних у блоковому шарі. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
13.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено помилку, пов’язану з некоректним використанням ітератора iov_iter у функції _copy_from_iter, що могло призводити до неправильного копіювання даних між користувацьким простором і ядром. Вразливість виникала через некоректний напрямок передачі даних SG_DXFER_TO_FROM_DEV, що використовувався у блоковому шарі.

Бізнес-вплив

Ця помилка може спричинити некоректну обробку даних у файловій системі або блокових пристроях, що потенційно впливає на стабільність та безпеку систем, які працюють на ядрі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з високими вимогами до цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, провести аудит логів на предмет аномалій, а також впровадити заходи з мінімізації впливу, зокрема контроль доступу до блокових пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки