CVE-2024-41030: Уразливість ядра Linux у модулі ksmbd при відкритті директорій
Уразливість CVE-2024-41030 у ядрі Linux пов’язана з модулем ksmbd, що може викликати корупцію даних при відкритті директорій. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 20.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з модулем ksmbd, де при відкритті директорії може неправильно надаватися доступ на запис. Це викликає несумісність з файловою системою FUSE і призводить до потенційної корупції списків у ядрі.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або збої в роботі файлової системи через корупцію внутрішніх структур ядра. Для організацій, що використовують Linux з модулем ksmbd і FUSE, це може призвести до простоїв або втрати даних, що негативно впливає на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання ksmbd у поєднанні з FUSE, переглянути журнали системи на наявність помилок, а також мінімізувати права доступу до директорій, щоб знизити ризики.