Вразливість у ядрі Linux: неправильне встановлення прапорця відповіді сервера в AFS

Виправлено помилку в Linux kernel (CVE-2024-49999), що впливала на встановлення прапорця відповіді сервера в AFS. Рекомендується оновлення ядра.
CVE-2024-49999CVSS 5.5Linux

Вразливість у ядрі Linux: неправильне встановлення прапорця відповіді сервера в AFS

Виправлено помилку в Linux kernel (CVE-2024-49999), що впливала на встановлення прапорця відповіді сервера в AFS. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в AFS, де прапорець відповіді сервера міг встановлюватися некоректно через відсутність перевірки NULL для вказівника сервера. Це могло призвести до потенційних збоїв під час обробки відповіді сервера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість середньої критичності (CVSS 5.5) може спричинити нестабільність або збої в роботі файлових серверів, що використовують AFS. Хоча експлуатація не є простою, відсутність коректної обробки відповіді сервера може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до AFS-серверів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують AFS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки