Вразливість у Linux kernel (CVE-2024-52560) пов’язана з обробкою inode у ntfs3

Виправлено помилку в Linux kernel (CVE-2024-52560), що покращує обробку inode у ntfs3 та підвищує стабільність NTFS.
CVE-2024-52560CVSS 5.5Linux

Вразливість у Linux kernel (CVE-2024-52560) пов’язана з обробкою inode у ntfs3

Виправлено помилку в Linux kernel (CVE-2024-52560), що покращує обробку inode у ntfs3 та підвищує стабільність NTFS.

CVSS
5.5 MEDIUM
EPSS
6.86%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в модулі ntfs3, де inode тепер позначається як пошкоджений одразу після виявлення помилки у функції mi_enum_attr(). Це покращує стабільність файлової системи NTFS при обробці атрибутів.

Бізнес-вплив

Ця вразливість може призводити до некоректної обробки файлової системи NTFS, що потенційно впливає на стабільність та цілісність даних у системах на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої у роботі систем, особливо якщо використовується NTFS.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі недоступне, слід обмежити доступ до систем із NTFS, переглянути логи на предмет помилок файлової системи та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки