CVE-2024-50200: Вразливість у ядрі Linux, що призводить до пошкодження структури maple_tree

Виявлено помилку в ядрі Linux, що викликає пошкодження структури maple_tree. Рекомендується оновлення ядра для усунення вразливості.
CVE-2024-50200CVSS 5.5Linux

CVE-2024-50200: Вразливість у ядрі Linux, що призводить до пошкодження структури maple_tree

Виявлено помилку в ядрі Linux, що викликає пошкодження структури maple_tree. Рекомендується оновлення ядра для усунення вразливості.

CVSS
5.5 MEDIUM
EPSS
10.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку, яка викликала пошкодження структури даних maple_tree під час операції spanning store. Ця вразливість могла призвести до корупції дерева через неправильне дублювання записів у специфічних умовах.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність системи або некоректну роботу модулів, що використовують maple_tree. Хоча безпосередні експлойти не зафіксовані, пошкодження структури даних може вплинути на продуктивність та надійність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити вплив потенційної вразливості шляхом зменшення експозиції систем, моніторингу логів на аномалії та пріоритизації оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки