CVE-2024-47809: Вразливість ядра Linux у DLM, виправлення можливого null dereference
Виправлено вразливість CVE-2024-47809 у Linux kernel, що може спричинити null pointer dereference у DLM. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux усунено вразливість, пов’язану з можливим зверненням до null-указівника у DLM (Distributed Lock Manager). Проблема виникає при виклику request_lock(), коли ресурс ще не призначений, що може призвести до помилки dereference.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або нестабільність при використанні DLM у специфічних умовах. Хоча у звичайних сценаріях експлуатації та без увімкненого налагоджувального журналювання ймовірність виникнення проблеми низька, її варто враховувати для забезпечення стабільності та безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід обмежити доступ до систем, що використовують DLM, переглянути журнали на предмет аномалій і забезпечити моніторинг стабільності сервісів, які залежать від DLM.