CVE-2024-50153: Вразливість null-pointer dereference у Linux kernel

Виправлено вразливість null-pointer dereference у Linux kernel (CVE-2024-50153), що може спричинити збій системи. Рекомендується оновлення ядра.
CVE-2024-50153CVSS 5.5Linux

CVE-2024-50153: Вразливість null-pointer dereference у Linux kernel

Виправлено вразливість null-pointer dereference у Linux kernel (CVE-2024-50153), що може спричинити збій системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
17.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість null-pointer dereference у функції target_alloc_device(), що може призвести до аварійного завершення роботи через неправильне звільнення пам’яті. Проблема виникає при невдалому виділенні пам’яті для черг пристроїв, коли використовується неініціалізований вказівник.

Бізнес-вплив

Ця помилка може спричинити збій ядра Linux, що впливає на стабільність систем, особливо у середовищах з активним використанням SCSI target. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення систем для уникнення непередбачуваної поведінки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують SCSI target, переглянути журнали на предмет аномалій та пріоритизувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки