Вразливість у ядрі Linux: неправильне встановлення прапорця відповіді сервера в AFS
Виправлено помилку в Linux kernel (CVE-2024-49999), що впливала на встановлення прапорця відповіді сервера в AFS. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в AFS, де прапорець відповіді сервера міг встановлюватися некоректно через відсутність перевірки NULL для вказівника сервера. Це могло призвести до потенційних збоїв під час обробки відповіді сервера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість середньої критичності (CVSS 5.5) може спричинити нестабільність або збої в роботі файлових серверів, що використовують AFS. Хоча експлуатація не є простою, відсутність коректної обробки відповіді сервера може вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до AFS-серверів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують AFS.