Уразливість у ядрі Linux (CVE-2024-44959): проблеми з синхронізацією inode у tracefs
Виправлено уразливість CVE-2024-44959 у ядрі Linux, що викликала аварійні збої через некоректну синхронізацію inode у tracefs. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректною синхронізацією звільнення inode у tracefs при увімкненій рандомізації структури inode. Це може призводити до пошкодження списків і аварійних збоїв ядра під час тестів ftrace.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи, зокрема аварійні зупинки ядра, що впливають на доступність сервісів. Особливо це актуально для систем із увімкненою рандомізацією структури inode і використанням tracefs. Вчасне оновлення ядра допоможе уникнути потенційних збоїв та втрати даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати використання tracefs та уважно моніторити логи системи на предмет помилок, пов’язаних із inode. Також варто планувати оновлення ядра для усунення цієї уразливості.