CVE-2024-42131: Уразливість у ядрі Linux, пов’язана з переповненням у логіці обмеження записів

Виправлено уразливість CVE-2024-42131 у ядрі Linux, пов’язану з переповненням у логіці dirty throttling при великих лімітах записів.
CVE-2024-42131CVSS 4.4Linux

CVE-2024-42131: Уразливість у ядрі Linux, пов’язана з переповненням у логіці обмеження записів

Виправлено уразливість CVE-2024-42131 у ядрі Linux, пов’язану з переповненням у логіці dirty throttling при великих лімітах записів.

CVSS
4.4 MEDIUM
EPSS
15.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що виникає через переповнення в логіці обмеження записів (dirty throttling). Проблема проявляється при встановленні надто великих лімітів для dirty bytes, що може призвести до помилок обчислень і потенційних збоїв.

Бізнес-вплив

Ця уразливість може вплинути на стабільність систем, якщо адміністратори вручну встановлять надмірно великі ліміти для dirty bytes, що перевищують 16 ТБ. Хоча експлуатація вимагає прав root і є малоймовірною, вона може спричинити непередбачувану поведінку системи, що важливо враховувати в критичних інфраструктурах.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до останньої версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід уникати встановлення дуже великих значень для dirty_bytes та dirty_background_bytes, а також контролювати параметри dirty_ratio, щоб не перевищувати допустимі межі. Перевірте журнали системи на наявність аномалій, пов’язаних із цими параметрами, і обмежте доступ root для запобігання потенційним зловживанням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки