CVE-2024-41030: Уразливість ядра Linux у модулі ksmbd при відкритті директорій

Уразливість CVE-2024-41030 у ядрі Linux пов’язана з модулем ksmbd, що може викликати корупцію даних при відкритті директорій. Рекомендується оновлення ядра.
CVE-2024-41030CVSS 5.5Linux

CVE-2024-41030: Уразливість ядра Linux у модулі ksmbd при відкритті директорій

Уразливість CVE-2024-41030 у ядрі Linux пов’язана з модулем ksmbd, що може викликати корупцію даних при відкритті директорій. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
20.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з модулем ksmbd, де при відкритті директорії може неправильно надаватися доступ на запис. Це викликає несумісність з файловою системою FUSE і призводить до потенційної корупції списків у ядрі.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або збої в роботі файлової системи через корупцію внутрішніх структур ядра. Для організацій, що використовують Linux з модулем ksmbd і FUSE, це може призвести до простоїв або втрати даних, що негативно впливає на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання ksmbd у поєднанні з FUSE, переглянути журнали системи на наявність помилок, а також мінімізувати права доступу до директорій, щоб знизити ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки