CVE-2024-49884: Виправлення уразливості use-after-free в ext4 Linux ядра Debian

Виправлено уразливість use-after-free у ext4 Linux ядра Debian (CVE-2024-49884) з високим рівнем ризику. Рекомендується оновлення ядра для безпеки систем.
CVE-2024-49884CVSS 7.8Linux

CVE-2024-49884: Виправлення уразливості use-after-free в ext4 Linux ядра Debian

Виправлено уразливість use-after-free у ext4 Linux ядра Debian (CVE-2024-49884) з високим рівнем ризику. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.8 HIGH
EPSS
18.07%
Активно використовується
немає в KEV
Продукт
debian linux

Що відомо

В Linux ядрі Debian усунено уразливість use-after-free у функції ext4_split_extent_at(), що може призвести до нестабільної роботи файлової системи ext4. Проблема виникає через неправильне використання пам’яті після її звільнення під час обробки розширень ext4.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи системи або потенційно дозволити зловмисникам викликати непередбачувану поведінку файлової системи ext4. Для операторів ІТ та власників інфраструктури важливо врахувати, що нестабільність файлової системи може вплинути на доступність та цілісність даних, особливо у середовищах з високим навантаженням на дискові операції.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від Debian та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем із ext4, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують ext4. Також варто розглянути заходи з резервного копіювання даних для мінімізації ризиків втрати інформації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки