CVE-2024-49881: Вразливість ядра Linux у ext4_find_extent()

Виправлено вразливість CVE-2024-49881 у Linux kernel, що може спричинити розіменування NULL у ext4_find_extent(). Оновіть ядро для безпеки.
CVE-2024-49881CVSS 5.5Linux

CVE-2024-49881: Вразливість ядра Linux у ext4_find_extent()

Виправлено вразливість CVE-2024-49881 у Linux kernel, що може спричинити розіменування NULL у ext4_find_extent(). Оновіть ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
16.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в ext4_find_extent(), де неправильне оновлення вказівника orig_path може призвести до розіменування NULL або витоку пам’яті. Це може спричинити збій системи при роботі з файловою системою ext4.

Бізнес-вплив

Ця вразливість може викликати аварійне завершення роботи ядра через розіменування NULL, що впливає на стабільність системи та доступність сервісів. Власникам інфраструктури слід врахувати можливі перебої у роботі файлової системи ext4, особливо під високим навантаженням або при інтенсивній роботі з диском.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до систем із підвищеним ризиком експлуатації та переглянути журнали системи на предмет аномалій, пов’язаних із файловою системою ext4. Пріоритетно впроваджуйте оновлення від постачальника ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки