CVE-2024-53184: Вразливість ядра Linux у модулі ubd

Вразливість CVE-2024-53184 у ядрі Linux може спричинити збій системи при видаленні пристрою ubd. Рекомендується оновити ядро для безпеки.
CVE-2024-53184CVSS 5.5Linux

CVE-2024-53184: Вразливість ядра Linux у модулі ubd

Вразливість CVE-2024-53184 у ядрі Linux може спричинити збій системи при видаленні пристрою ubd. Рекомендується оновити ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
15.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, пов’язану з некоректним використанням drvdata в модулі ubd. Помилка могла спричинити аварійне завершення роботи системи при видаленні пристрою ubd.

Бізнес-вплив

Ця вразливість може призвести до збою ядра Linux, що викликає падіння системи та потенційні перебої в роботі серверів або інфраструктури. Для організацій, які використовують Linux з модулем ubd, це може означати втрату доступності сервісів і необхідність перезавантаження системи, що впливає на стабільність та надійність ІТ-середовища.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання модуля ubd або обмежити його експлуатацію, а також переглянути журнали системи на предмет ознак аварійних завершень. Важливо пріоритезувати оновлення для систем, де використовується цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки