CVE-2024-36963: Вразливість у Linux kernel пов’язана з некоректним скиданням прав доступу при повторному монтуванні tracefs
Виправлено вразливість CVE-2024-36963 у Linux kernel, що стосується некоректного скидання прав доступу при повторному монтуванні tracefs.
- CVSS
- 7.8 HIGH
- EPSS
- 8.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у файловій системі tracefs, де при повторному монтуванні з опцією зміни прав доступу не всі файли оновлювали свої права, якщо вони були змінені користувачем раніше. Це може призвести до неправильного уявлення адміністратора про поточні права доступу.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість означає потенційний ризик неправильного контролю доступу до системних файлів tracefs, що може вплинути на безпеку системи. Якщо права доступу не оновлюються коректно, це може призвести до несанкціонованого доступу або помилкових налаштувань безпеки, що ускладнює аудит та управління безпекою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування прав доступу в tracefs після повторного монтування, провести аудит логів на предмет аномалій та обмежити доступ до критичних системних файлів. Відновлення контролю над правами доступу допоможе мінімізувати ризики.