CVE-2024-47809: Вразливість ядра Linux у DLM, виправлення можливого null dereference

Виправлено вразливість CVE-2024-47809 у Linux kernel, що може спричинити null pointer dereference у DLM. Рекомендується оновлення ядра для безпеки систем.
CVE-2024-47809CVSS 5.5Linux

CVE-2024-47809: Вразливість ядра Linux у DLM, виправлення можливого null dereference

Виправлено вразливість CVE-2024-47809 у Linux kernel, що може спричинити null pointer dereference у DLM. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
12.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux усунено вразливість, пов’язану з можливим зверненням до null-указівника у DLM (Distributed Lock Manager). Проблема виникає при виклику request_lock(), коли ресурс ще не призначений, що може призвести до помилки dereference.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або нестабільність при використанні DLM у специфічних умовах. Хоча у звичайних сценаріях експлуатації та без увімкненого налагоджувального журналювання ймовірність виникнення проблеми низька, її варто враховувати для забезпечення стабільності та безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід обмежити доступ до систем, що використовують DLM, переглянути журнали на предмет аномалій і забезпечити моніторинг стабільності сервісів, які залежать від DLM.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки