Виправлення уразливості в Linux kernel при перейменуванні пошкоджених директорій (CVE-2024-41034)
Уразливість CVE-2024-41034 у Linux kernel пов’язана з помилкою при перейменуванні пошкоджених директорій у nilfs2. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 21.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено помилку, що виникала при операції перейменування пошкодженої директорії в nilfs2. Проблема полягала у некоректній перевірці посилань на батьківську директорію, що могло призвести до помилки доступу за межами сторінки.
Бізнес-вплив
Ця уразливість може спричинити збої або аварійне завершення роботи системи під час операцій з файловою системою nilfs2, що впливає на стабільність серверів і пристроїв з Linux kernel. Для організацій, які використовують nilfs2, це може призвести до простоїв або втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити операції перейменування в nilfs2 та моніторити системні логи на предмет помилок, пов’язаних із файловою системою. Важливо також оцінити ризики та пріоритетність впровадження патчу.