Уразливість у ядрі Linux (CVE-2024-44959): проблеми з синхронізацією inode у tracefs

Виправлено уразливість CVE-2024-44959 у ядрі Linux, що викликала аварійні збої через некоректну синхронізацію inode у tracefs. Рекомендується оновлення ядра.
CVE-2024-44959CVSS 5.5Linux

Уразливість у ядрі Linux (CVE-2024-44959): проблеми з синхронізацією inode у tracefs

Виправлено уразливість CVE-2024-44959 у ядрі Linux, що викликала аварійні збої через некоректну синхронізацію inode у tracefs. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректною синхронізацією звільнення inode у tracefs при увімкненій рандомізації структури inode. Це може призводити до пошкодження списків і аварійних збоїв ядра під час тестів ftrace.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи, зокрема аварійні зупинки ядра, що впливають на доступність сервісів. Особливо це актуально для систем із увімкненою рандомізацією структури inode і використанням tracefs. Вчасне оновлення ядра допоможе уникнути потенційних збоїв та втрати даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати використання tracefs та уважно моніторити логи системи на предмет помилок, пов’язаних із inode. Також варто планувати оновлення ядра для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки