CVE-2024-41014: Вразливість у ядрі Linux у модулі xfs
Вразливість CVE-2024-41014 у Linux kernel дозволяє читання за межами буфера в модулі xfs. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 13.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість у функції xlog_recover_process_data модуля xfs, пов’язану з відсутністю перевірки меж при обробці xlog_op_header. Це може призвести до читання за межами виділеної пам’яті при роботі з певними образами файлової системи.
Бізнес-вплив
Вразливість може бути використана для виклику помилок читання за межами буфера, що потенційно призводить до аварійного завершення роботи системи або витоку даних. Для власників інфраструктури на базі Linux це означає підвищений ризик нестабільності та можливих атак, особливо при роботі з файловою системою xfs.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю вразливість, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій, обмежити доступ до образів xfs, провести аудит логів на предмет аномалій і пріоритезувати заходи безпеки відповідно до ризиків.