CVE-2024-49996: Вразливість переповнення буфера в Debian Linux при обробці NFS reparse points

Виправлено вразливість переповнення буфера в Debian Linux при обробці NFS reparse points. Рекомендується оновлення ядра для безпеки системи.
CVE-2024-49996CVSS 7.8Linux

CVE-2024-49996: Вразливість переповнення буфера в Debian Linux при обробці NFS reparse points

Виправлено вразливість переповнення буфера в Debian Linux при обробці NFS reparse points. Рекомендується оновлення ядра для безпеки системи.

CVSS
7.8 HIGH
EPSS
25.58%
Активно використовується
немає в KEV
Продукт
debian linux

Що відомо

У ядрі Linux в Debian усунено вразливість переповнення буфера, що виникала при парсингу NFS reparse points у модулі cifs. Проблема полягала у некоректному обчисленні розміру буфера, що могло призвести до доступу за межі пам’яті.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне оброблення даних у файловій системі. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення цілісності та доступності систем, особливо в середовищах з активним використанням CIFS та NFS.

Рекомендовані дії адміністратора

Рекомендується якнайшвидше оновити ядро Linux до версії з виправленням цієї вразливості, перевірити наявність оновлень від постачальника Debian, обмежити доступ до уразливих сервісів, а також переглянути журнали системи на предмет підозрілої активності, пов’язаної з файловими операціями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки