CVE-2024-53112: Уразливість ядра Linux в OCFS2 при обробці груп inode

Виявлено уразливість у файловій системі OCFS2 ядра Linux, що може спричинити збій системи. Рекомендується оновлення ядра для захисту.
CVE-2024-53112CVSS 5.5Linux

CVE-2024-53112: Уразливість ядра Linux в OCFS2 при обробці груп inode

Виявлено уразливість у файловій системі OCFS2 ядра Linux, що може спричинити збій системи. Рекомендується оновлення ядра для захисту.

CVSS
5.5 MEDIUM
EPSS
16.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість у файловій системі OCFS2, що викликає помилку ядра при повторних викликах ioctl для одного й того ж inode після невдалого додавання групи. Проблема полягає в некоректному кешуванні буферів inode, що може призвести до збою системи.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра Linux на системах, що використовують файлову систему OCFS2, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оперативного оновлення систем для запобігання збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-53112, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання OCFS2 та контролювати журнали системи на наявність помилок, пов’язаних з OCFS2. Також варто оцінити ризики експозиції та пріоритезувати оновлення відповідно до критичності систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки