CVE-2024-57928: Вразливість у Linux kernel, пов’язана з обробкою помилок у netfs
Високорівнева вразливість CVE-2024-57928 у Linux kernel netfs, що впливає на обробку помилок буферизованого читання. Рекомендовано оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 13.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у netfs, пов’язану з некоректною обробкою помилок у функції netfs_read_to_pagecache під час буферизованого читання. Помилки з підфункцій не завжди коректно оброблялися, що могло призвести до неправильного керування ресурсами.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.1 (висока) може спричинити нестабільність системи або витік ресурсів, що впливає на надійність серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики, особливо у середовищах з інтенсивним використанням мережевих файлових систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують netfs, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.