CVE-2024-41014: Вразливість у ядрі Linux у модулі xfs

Вразливість CVE-2024-41014 у Linux kernel дозволяє читання за межами буфера в модулі xfs. Рекомендується оновлення ядра для безпеки.
CVE-2024-41014CVSS 7.1Linux

CVE-2024-41014: Вразливість у ядрі Linux у модулі xfs

Вразливість CVE-2024-41014 у Linux kernel дозволяє читання за межами буфера в модулі xfs. Рекомендується оновлення ядра для безпеки.

CVSS
7.1 HIGH
EPSS
13.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість у функції xlog_recover_process_data модуля xfs, пов’язану з відсутністю перевірки меж при обробці xlog_op_header. Це може призвести до читання за межами виділеної пам’яті при роботі з певними образами файлової системи.

Бізнес-вплив

Вразливість може бути використана для виклику помилок читання за межами буфера, що потенційно призводить до аварійного завершення роботи системи або витоку даних. Для власників інфраструктури на базі Linux це означає підвищений ризик нестабільності та можливих атак, особливо при роботі з файловою системою xfs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю вразливість, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій, обмежити доступ до образів xfs, провести аудит логів на предмет аномалій і пріоритезувати заходи безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки