CVE-2024-39301: уразливість ядра Linux у модулі net/9p
Виправлено уразливість CVE-2024-39301 у ядрі Linux, пов’язану з неініціалізованими значеннями в p9_client_rpc() модуля net/9p.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено уразливість у ядрі Linux, пов’язану з неініціалізованими значеннями в функції p9_client_rpc() модуля net/9p. Помилка може призвести до некоректної обробки даних під час монтування файлових систем через 9p.
Бізнес-вплив
Ця уразливість може викликати нестабільність або непередбачувану поведінку системи при роботі з файловими системами 9p, що потенційно впливає на сервери та інфраструктуру, які використовують цей протокол. Хоча експлуатація не є критичною, вона може ускладнити діагностику та призвести до збоїв у роботі сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо вони доступні. Також слід обмежити доступ до функцій монтування 9p, переглянути логи на предмет аномалій і пріоритезувати оновлення систем, що використовують цей протокол.