Вразливість у ядрі Linux (CVE-2024-42299) пов’язана з NTFS та зміною PAGE_SIZE
Вразливість CVE-2024-42299 у ядрі Linux може спричинити kernel panic при монтуванні NTFS з різним PAGE_SIZE. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.28%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що виникає при монтуванні NTFS файлової системи на системі з іншим PAGE_SIZE. Невідповідність параметрів log->page_size та log->page_{mask,bits} може спричинити паніку ядра через негативне значення у read_log_page().
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи системи (kernel panic) при роботі з NTFS файловою системою, змонтованою з різним PAGE_SIZE. Для ІТ-операторів це означає потенційні простої та втрату доступності сервісів, особливо у середовищах з різнорідними апаратними платформами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання NTFS на системах з різними PAGE_SIZE, переглянути журнали системи на наявність ознак kernel panic та пріоритезувати оновлення для критичних систем.