CVE-2024-42131: Уразливість у ядрі Linux, пов’язана з переповненням у логіці обмеження записів
Виправлено уразливість CVE-2024-42131 у ядрі Linux, пов’язану з переповненням у логіці dirty throttling при великих лімітах записів.
- CVSS
- 4.4 MEDIUM
- EPSS
- 15.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що виникає через переповнення в логіці обмеження записів (dirty throttling). Проблема проявляється при встановленні надто великих лімітів для dirty bytes, що може призвести до помилок обчислень і потенційних збоїв.
Бізнес-вплив
Ця уразливість може вплинути на стабільність систем, якщо адміністратори вручну встановлять надмірно великі ліміти для dirty bytes, що перевищують 16 ТБ. Хоча експлуатація вимагає прав root і є малоймовірною, вона може спричинити непередбачувану поведінку системи, що важливо враховувати в критичних інфраструктурах.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до останньої версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід уникати встановлення дуже великих значень для dirty_bytes та dirty_background_bytes, а також контролювати параметри dirty_ratio, щоб не перевищувати допустимі межі. Перевірте журнали системи на наявність аномалій, пов’язаних із цими параметрами, і обмежте доступ root для запобігання потенційним зловживанням.