CVE-2024-53131: Виправлення уразливості null-pointer dereference в ядрі Linux
Виправлено уразливість CVE-2024-53131 у ядрі Linux, що викликала null-pointer dereference у nilfs2. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з null-pointer dereference у функції touch_buffer при роботі з nilfs2 та блоковими трасуваннями. Проблема виникала через виклик touch_buffer до встановлення вказівника на block_device, що могло спричинити збій системи.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра або загальних помилок захисту, особливо при увімкненому KASAN. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі систем на базі Linux з використанням nilfs2. Вчасне оновлення ядра з виправленням знизить ризики нестабільності та втрати доступності сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання nilfs2 та блокових трасувань, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення для критичних систем.