Вразливість у Linux kernel: некоректна обробка прав доступу 9P2000

Виправлено вразливість у Linux kernel, що дозволяла некоректно встановлювати права доступу у 9P2000, включно з suid. Рекомендується оновлення.
CVE-2024-36964CVSS 5.5Linux

Вразливість у Linux kernel: некоректна обробка прав доступу 9P2000

Виправлено вразливість у Linux kernel, що дозволяла некоректно встановлювати права доступу у 9P2000, включно з suid. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
12.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою бітів прав доступу у протоколі 9P2000. Неправильні значення дозволяли встановлювати небажані права, зокрема біт suid, що не передбачалося розробниками.

Бізнес-вплив

Ця вразливість може призвести до підвищення привілеїв через неправильне встановлення прав доступу у файловій системі 9P2000. Для ІТ-операторів це означає потенційний ризик несанкціонованого виконання коду з підвищеними правами, що може вплинути на безпеку серверів та інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто обмежити використання файлової системи 9P2000 там, де це можливо, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують цей протокол.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки