CVE-2024-50250: Вразливість у Linux kernel fsdax, що призводить до пошкодження даних

Вразливість CVE-2024-50250 у Linux kernel fsdax призводить до пошкодження даних і витоку інформації. Рекомендується оновлення ядра для захисту.
CVE-2024-50250CVSS 7.1Linux

CVE-2024-50250: Вразливість у Linux kernel fsdax, що призводить до пошкодження даних

Вразливість CVE-2024-50250 у Linux kernel fsdax призводить до пошкодження даних і витоку інформації. Рекомендується оновлення ядра для захисту.

CVSS
7.1 HIGH
EPSS
12.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено критичну помилку в модулі fsdax, де функція dax_unshare_iter неправильно копіює блоки даних, що може призвести до пошкодження даних і витоку конфіденційної інформації. Проблема виникає через неправильне вирівнювання позицій копіювання, що порушує цілісність і конфіденційність даних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити пошкодження користувацьких даних і витік конфіденційної інформації, особливо при роботі з файловими системами, що використовують fsdax. Це може призвести до втрати довіри користувачів і додаткових витрат на відновлення даних та аудит безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2024-50250, та своєчасно їх застосувати. Також варто обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення для систем з fsdax. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій і контролювати доступ до пам'яті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки