CVE-2024-49881: Вразливість ядра Linux у ext4_find_extent()
Виправлено вразливість CVE-2024-49881 у Linux kernel, що може спричинити розіменування NULL у ext4_find_extent(). Оновіть ядро для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в ext4_find_extent(), де неправильне оновлення вказівника orig_path може призвести до розіменування NULL або витоку пам’яті. Це може спричинити збій системи при роботі з файловою системою ext4.
Бізнес-вплив
Ця вразливість може викликати аварійне завершення роботи ядра через розіменування NULL, що впливає на стабільність системи та доступність сервісів. Власникам інфраструктури слід врахувати можливі перебої у роботі файлової системи ext4, особливо під високим навантаженням або при інтенсивній роботі з диском.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до систем із підвищеним ризиком експлуатації та переглянути журнали системи на предмет аномалій, пов’язаних із файловою системою ext4. Пріоритетно впроваджуйте оновлення від постачальника ядра.