Вразливість у ядрі Linux: вихід за межі блоку даних директорії XFS (CVE-2024-41013)

Виправлено вразливість CVE-2024-41013 у ядрі Linux, що дозволяла вихід за межі блоку даних директорії XFS. Рекомендується оновлення ядра.
CVE-2024-41013CVSS 7.1Linux

Вразливість у ядрі Linux: вихід за межі блоку даних директорії XFS (CVE-2024-41013)

Виправлено вразливість CVE-2024-41013 у ядрі Linux, що дозволяла вихід за межі блоку даних директорії XFS. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
12.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість, що дозволяла вихід за межі блоку даних директорії файлової системи XFS, що могло призвести до читання за межами виділеної пам’яті. Проблема виникала через недостатні перевірки при обході записів директорії, що створювало ризик некоректного доступу до пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або витік даних через некоректне читання пам’яті в процесі роботи з файловою системою XFS. Для операторів ІТ та власників інфраструктури це означає потенційні ризики для цілісності даних і безперебійної роботи серверів, особливо у середовищах з активним використанням XFS.

Рекомендовані дії адміністратора

Рекомендується оперативно перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет аномалій, а також пріоритезувати оновлення систем, що використовують файлову систему XFS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки