CVE-2024-39301: уразливість ядра Linux у модулі net/9p

Виправлено уразливість CVE-2024-39301 у ядрі Linux, пов’язану з неініціалізованими значеннями в p9_client_rpc() модуля net/9p.
CVE-2024-39301CVSS 5.5Linux

CVE-2024-39301: уразливість ядра Linux у модулі net/9p

Виправлено уразливість CVE-2024-39301 у ядрі Linux, пов’язану з неініціалізованими значеннями в p9_client_rpc() модуля net/9p.

CVSS
5.5 MEDIUM
EPSS
13.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено уразливість у ядрі Linux, пов’язану з неініціалізованими значеннями в функції p9_client_rpc() модуля net/9p. Помилка може призвести до некоректної обробки даних під час монтування файлових систем через 9p.

Бізнес-вплив

Ця уразливість може викликати нестабільність або непередбачувану поведінку системи при роботі з файловими системами 9p, що потенційно впливає на сервери та інфраструктуру, які використовують цей протокол. Хоча експлуатація не є критичною, вона може ускладнити діагностику та призвести до збоїв у роботі сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо вони доступні. Також слід обмежити доступ до функцій монтування 9p, переглянути логи на предмет аномалій і пріоритезувати оновлення систем, що використовують цей протокол.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки