Вразливість у Linux kernel: неправильне використання функції для s_volume_name в ext4

Виправлено вразливість у Linux kernel ext4, пов’язану з некоректною обробкою s_volume_name. Рекомендується оновлення ядра для безпеки.
CVE-2024-42257CVSS 7.8Linux

Вразливість у Linux kernel: неправильне використання функції для s_volume_name в ext4

Виправлено вразливість у Linux kernel ext4, пов’язану з некоректною обробкою s_volume_name. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
10.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у файловій системі ext4, пов’язану з некоректною обробкою рядка s_volume_name. Замість правильної функції memtostr_pad() використовувалась strscpy(), що може призвести до проблем із безпекою.

Бізнес-вплив

Ця вразливість у Linux kernel може вплинути на стабільність та безпеку систем, що використовують файлову систему ext4. Неправильна обробка s_volume_name може потенційно призвести до витоків пам’яті або інших непередбачуваних помилок, що загрожують цілісності даних та безпеці інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та своєчасно їх застосувати. Також слід обмежити доступ до систем, вести моніторинг журналів безпеки та пріоритезувати оновлення для систем із файловою системою ext4.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки