Вразливість у ядрі Linux (CVE-2024-38625): перевірка вказівника folio на NULL у ntfs3
Виправлено вразливість CVE-2024-38625 у ядрі Linux ntfs3. Рекомендується оновити ядро для захисту файлової системи NTFS від потенційних збоїв.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.92%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі ntfs3, де вказівник folio не перевірявся на NULL, що могло призвести до помилок при виклику bmap. Ця проблема має середній рівень серйозності з оцінкою CVSS 5.5.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої у роботі файлової системи NTFS. Хоча експлуатація є обмеженою, рекомендується вчасно оновлювати ядро для уникнення можливих проблем із доступом до даних.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Рекомендується також переглянути журнали системи на предмет аномалій, обмежити доступ до уразливих систем і пріоритезувати оновлення відповідно до ризиків.