Вразливість у ядрі Linux: виправлення налаштування можливостей при автоматичному монтуванні
Виправлено вразливість у ядрі Linux, що стосується налаштування можливостей при автоматичному монтуванні файлових систем. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним успадкуванням можливостей (capabilities) при автоматичному монтуванні нової файлової системи. Тепер можливості скидаються до мінімальних значень і повторно перевіряються, що підвищує безпеку.
Бізнес-вплив
Ця вразливість може призвести до неправильного застосування прав доступу при переході між файловими системами, що потенційно відкриває шлях до підвищення привілеїв або несанкціонованого доступу. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих ризиків, пов’язаних із безпекою файлових систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також варто переглянути налаштування автоматичного монтування файлових систем, обмежити права доступу та контролювати журнали безпеки для виявлення аномалій.