CVE-2024-46777: Вразливість ядра Linux у обробці розділів UDF

Усунено вразливість CVE-2024-46777 у ядрі Linux, що запобігає монтуванню надмірно великих розділів UDF, підвищуючи стабільність системи.
CVE-2024-46777CVSS 5.5Linux

CVE-2024-46777: Вразливість ядра Linux у обробці розділів UDF

Усунено вразливість CVE-2024-46777 у ядрі Linux, що запобігає монтуванню надмірно великих розділів UDF, підвищуючи стабільність системи.

CVSS
5.5 MEDIUM
EPSS
15.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з надмірною довжиною розділів файлової системи UDF. Виправлення запобігає монтуванню файлових систем, де розмір розділу перевищує 32-бітове обмеження для номерів блоків або є надто великим для безпечного індексування у бітовій карті блоків.

Бізнес-вплив

Ця вразливість може призвести до некоректної роботи файлової системи або потенційних збоїв при монтуванні великих розділів UDF. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності системи або втрати даних при роботі з уразливими версіями ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити використання файлових систем UDF з надмірно великими розділами, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки