Вразливість у ядрі Linux (CVE-2024-42299) пов’язана з NTFS та зміною PAGE_SIZE

Вразливість CVE-2024-42299 у ядрі Linux може спричинити kernel panic при монтуванні NTFS з різним PAGE_SIZE. Рекомендується оновлення ядра.
CVE-2024-42299CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-42299) пов’язана з NTFS та зміною PAGE_SIZE

Вразливість CVE-2024-42299 у ядрі Linux може спричинити kernel panic при монтуванні NTFS з різним PAGE_SIZE. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.28%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникає при монтуванні NTFS файлової системи на системі з іншим PAGE_SIZE. Невідповідність параметрів log->page_size та log->page_{mask,bits} може спричинити паніку ядра через негативне значення у read_log_page().

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи системи (kernel panic) при роботі з NTFS файловою системою, змонтованою з різним PAGE_SIZE. Для ІТ-операторів це означає потенційні простої та втрату доступності сервісів, особливо у середовищах з різнорідними апаратними платформами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання NTFS на системах з різними PAGE_SIZE, переглянути журнали системи на наявність ознак kernel panic та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки