CVE-2024-50250: Вразливість у Linux kernel fsdax, що призводить до пошкодження даних
Вразливість CVE-2024-50250 у Linux kernel fsdax призводить до пошкодження даних і витоку інформації. Рекомендується оновлення ядра для захисту.
- CVSS
- 7.1 HIGH
- EPSS
- 12.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено критичну помилку в модулі fsdax, де функція dax_unshare_iter неправильно копіює блоки даних, що може призвести до пошкодження даних і витоку конфіденційної інформації. Проблема виникає через неправильне вирівнювання позицій копіювання, що порушує цілісність і конфіденційність даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити пошкодження користувацьких даних і витік конфіденційної інформації, особливо при роботі з файловими системами, що використовують fsdax. Це може призвести до втрати довіри користувачів і додаткових витрат на відновлення даних та аудит безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2024-50250, та своєчасно їх застосувати. Також варто обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення для систем з fsdax. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій і контролювати доступ до пам'яті.