CVE-2024-44947: Уразливість у Linux kernel, що призводить до витоку інформації
Уразливість CVE-2024-44947 у Linux kernel може призвести до витоку даних через fuse. Рекомендується оновлення ядра та обмеження доступу.
- CVSS
- 5.5 MEDIUM
- EPSS
- 55.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з некоректною ініціалізацією вмісту сторінок за межами кінця файлу (EOF) у модулі fuse. Це може призвести до витоку неініціалізованих даних у користувацький простір через mmap().
Бізнес-вплив
Уразливість може спричинити витік конфіденційної інформації на системах Linux, які не використовують ініціалізацію пам’яті при виділенні (init-on-alloc). Це середньої тяжкості ризик, який може вплинути на безпеку даних у середовищах із підвищеними вимогами до захисту інформації.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість. Якщо оновлення недоступні, слід мінімізувати використання fuse на вразливих системах, обмежити доступ до mmap() та переглянути журнали безпеки на предмет підозрілої активності. Загалом, слід пріоритезувати оновлення ядра та зменшувати експозицію системи.