Вразливість у ядрі Linux (CVE-2024-38625): перевірка вказівника folio на NULL у ntfs3

Виправлено вразливість CVE-2024-38625 у ядрі Linux ntfs3. Рекомендується оновити ядро для захисту файлової системи NTFS від потенційних збоїв.
CVE-2024-38625CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-38625): перевірка вказівника folio на NULL у ntfs3

Виправлено вразливість CVE-2024-38625 у ядрі Linux ntfs3. Рекомендується оновити ядро для захисту файлової системи NTFS від потенційних збоїв.

CVSS
5.5 MEDIUM
EPSS
12.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі ntfs3, де вказівник folio не перевірявся на NULL, що могло призвести до помилок при виклику bmap. Ця проблема має середній рівень серйозності з оцінкою CVSS 5.5.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої у роботі файлової системи NTFS. Хоча експлуатація є обмеженою, рекомендується вчасно оновлювати ядро для уникнення можливих проблем із доступом до даних.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Рекомендується також переглянути журнали системи на предмет аномалій, обмежити доступ до уразливих систем і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки