CVE-2024-49884: Виправлення уразливості use-after-free в ext4 Linux ядра Debian
Виправлено уразливість use-after-free у ext4 Linux ядра Debian (CVE-2024-49884) з високим рівнем ризику. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 18.07%
- Активно використовується
- немає в KEV
- Продукт
- debian linux
Що відомо
В Linux ядрі Debian усунено уразливість use-after-free у функції ext4_split_extent_at(), що може призвести до нестабільної роботи файлової системи ext4. Проблема виникає через неправильне використання пам’яті після її звільнення під час обробки розширень ext4.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи або потенційно дозволити зловмисникам викликати непередбачувану поведінку файлової системи ext4. Для операторів ІТ та власників інфраструктури важливо врахувати, що нестабільність файлової системи може вплинути на доступність та цілісність даних, особливо у середовищах з високим навантаженням на дискові операції.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від Debian та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем із ext4, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують ext4. Також варто розглянути заходи з резервного копіювання даних для мінімізації ризиків втрати інформації.