Виправлення уразливості в Linux kernel при перейменуванні пошкоджених директорій (CVE-2024-41034)

Уразливість CVE-2024-41034 у Linux kernel пов’язана з помилкою при перейменуванні пошкоджених директорій у nilfs2. Рекомендується оновлення ядра.
CVE-2024-41034CVSS 5.5Linux

Виправлення уразливості в Linux kernel при перейменуванні пошкоджених директорій (CVE-2024-41034)

Уразливість CVE-2024-41034 у Linux kernel пов’язана з помилкою при перейменуванні пошкоджених директорій у nilfs2. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
21.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено помилку, що виникала при операції перейменування пошкодженої директорії в nilfs2. Проблема полягала у некоректній перевірці посилань на батьківську директорію, що могло призвести до помилки доступу за межами сторінки.

Бізнес-вплив

Ця уразливість може спричинити збої або аварійне завершення роботи системи під час операцій з файловою системою nilfs2, що впливає на стабільність серверів і пристроїв з Linux kernel. Для організацій, які використовують nilfs2, це може призвести до простоїв або втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити операції перейменування в nilfs2 та моніторити системні логи на предмет помилок, пов’язаних із файловою системою. Важливо також оцінити ризики та пріоритетність впровадження патчу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки