CVE-2024-53131: Виправлення уразливості null-pointer dereference в ядрі Linux

Виправлено уразливість CVE-2024-53131 у ядрі Linux, що викликала null-pointer dereference у nilfs2. Рекомендується оновлення ядра для безпеки систем.
CVE-2024-53131CVSS 5.5Linux

CVE-2024-53131: Виправлення уразливості null-pointer dereference в ядрі Linux

Виправлено уразливість CVE-2024-53131 у ядрі Linux, що викликала null-pointer dereference у nilfs2. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
14.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з null-pointer dereference у функції touch_buffer при роботі з nilfs2 та блоковими трасуваннями. Проблема виникала через виклик touch_buffer до встановлення вказівника на block_device, що могло спричинити збій системи.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи ядра або загальних помилок захисту, особливо при увімкненому KASAN. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі систем на базі Linux з використанням nilfs2. Вчасне оновлення ядра з виправленням знизить ризики нестабільності та втрати доступності сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання nilfs2 та блокових трасувань, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки