CVE-2023-52463: luka w jądrze Linux umożliwiająca awarię systemu przy remoncie efivarfs

CVE-2023-52463 to luka w jądrze Linux umożliwiająca awarię systemu przy remoncie efivarfs z RO na RW bez wsparcia SetVariable.
CVE-2023-52463CVSS 5.5Linux

CVE-2023-52463: luka w jądrze Linux umożliwiająca awarię systemu przy remoncie efivarfs

CVE-2023-52463 to luka w jądrze Linux umożliwiająca awarię systemu przy remoncie efivarfs z RO na RW bez wsparcia SetVariable.

CVSS
5.5 MEDIUM
EPSS
15.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w efivarfs, gdzie przy remoncie systemu plików z trybu tylko do odczytu (RO) na do zapisu (RW) bez wsparcia funkcji SetVariable może dojść do awarii jądra. Problem wynika z braku weryfikacji uprawnień podczas zmiany trybu montowania, co może skutkować błędem NULL pointer dereference i awarią systemu.

Wpływ biznesowy

Ta luka może prowadzić do nieoczekiwanej awarii systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług korzystających z EFI Variable File System (efivarfs). Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka przerw w działaniu systemów, zwłaszcza w środowiskach korzystających z funkcji EFI i aktualizacji zmiennych EFI.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej aktualizacji, ogranicz montowanie efivarfs do trybu tylko do odczytu oraz monitoruj logi systemowe pod kątem błędów związanych z efivarfs. Priorytetyzuj wdrożenie poprawek w systemach krytycznych oraz ograniczaj możliwość remountowania efivarfs jako RW, jeśli firmware nie wspiera funkcji SetVariable.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS