Вразливість у Linux kernel (CVE-2024-52560) пов’язана з обробкою inode у ntfs3
Виправлено помилку в Linux kernel (CVE-2024-52560), що покращує обробку inode у ntfs3 та підвищує стабільність NTFS.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.86%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в модулі ntfs3, де inode тепер позначається як пошкоджений одразу після виявлення помилки у функції mi_enum_attr(). Це покращує стабільність файлової системи NTFS при обробці атрибутів.
Бізнес-вплив
Ця вразливість може призводити до некоректної обробки файлової системи NTFS, що потенційно впливає на стабільність та цілісність даних у системах на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої у роботі систем, особливо якщо використовується NTFS.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі недоступне, слід обмежити доступ до систем із NTFS, переглянути логи на предмет помилок файлової системи та пріоритезувати оновлення для критичних серверів.