CVE-2024-57928: Вразливість у Linux kernel, пов’язана з обробкою помилок у netfs

Високорівнева вразливість CVE-2024-57928 у Linux kernel netfs, що впливає на обробку помилок буферизованого читання. Рекомендовано оновлення.
CVE-2024-57928CVSS 7.1Linux

CVE-2024-57928: Вразливість у Linux kernel, пов’язана з обробкою помилок у netfs

Високорівнева вразливість CVE-2024-57928 у Linux kernel netfs, що впливає на обробку помилок буферизованого читання. Рекомендовано оновлення.

CVSS
7.1 HIGH
EPSS
13.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у netfs, пов’язану з некоректною обробкою помилок у функції netfs_read_to_pagecache під час буферизованого читання. Помилки з підфункцій не завжди коректно оброблялися, що могло призвести до неправильного керування ресурсами.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.1 (висока) може спричинити нестабільність системи або витік ресурсів, що впливає на надійність серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики, особливо у середовищах з інтенсивним використанням мережевих файлових систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують netfs, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки