CVE-2024-44947: Уразливість у Linux kernel, що призводить до витоку інформації

Уразливість CVE-2024-44947 у Linux kernel може призвести до витоку даних через fuse. Рекомендується оновлення ядра та обмеження доступу.
CVE-2024-44947CVSS 5.5Linux

CVE-2024-44947: Уразливість у Linux kernel, що призводить до витоку інформації

Уразливість CVE-2024-44947 у Linux kernel може призвести до витоку даних через fuse. Рекомендується оновлення ядра та обмеження доступу.

CVSS
5.5 MEDIUM
EPSS
55.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з некоректною ініціалізацією вмісту сторінок за межами кінця файлу (EOF) у модулі fuse. Це може призвести до витоку неініціалізованих даних у користувацький простір через mmap().

Бізнес-вплив

Уразливість може спричинити витік конфіденційної інформації на системах Linux, які не використовують ініціалізацію пам’яті при виділенні (init-on-alloc). Це середньої тяжкості ризик, який може вплинути на безпеку даних у середовищах із підвищеними вимогами до захисту інформації.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість. Якщо оновлення недоступні, слід мінімізувати використання fuse на вразливих системах, обмежити доступ до mmap() та переглянути журнали безпеки на предмет підозрілої активності. Загалом, слід пріоритезувати оновлення ядра та зменшувати експозицію системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки