CVE-2024-49996: Вразливість переповнення буфера в Debian Linux при обробці NFS reparse points
Виправлено вразливість переповнення буфера в Debian Linux при обробці NFS reparse points. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 25.58%
- Активно використовується
- немає в KEV
- Продукт
- debian linux
Що відомо
У ядрі Linux в Debian усунено вразливість переповнення буфера, що виникала при парсингу NFS reparse points у модулі cifs. Проблема полягала у некоректному обчисленні розміру буфера, що могло призвести до доступу за межі пам’яті.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне оброблення даних у файловій системі. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення цілісності та доступності систем, особливо в середовищах з активним використанням CIFS та NFS.
Рекомендовані дії адміністратора
Рекомендується якнайшвидше оновити ядро Linux до версії з виправленням цієї вразливості, перевірити наявність оновлень від постачальника Debian, обмежити доступ до уразливих сервісів, а також переглянути журнали системи на предмет підозрілої активності, пов’язаної з файловими операціями.