CVE-2023-52463: luka w jądrze Linux umożliwiająca awarię systemu przy remoncie efivarfs
CVE-2023-52463 to luka w jądrze Linux umożliwiająca awarię systemu przy remoncie efivarfs z RO na RW bez wsparcia SetVariable.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w efivarfs, gdzie przy remoncie systemu plików z trybu tylko do odczytu (RO) na do zapisu (RW) bez wsparcia funkcji SetVariable może dojść do awarii jądra. Problem wynika z braku weryfikacji uprawnień podczas zmiany trybu montowania, co może skutkować błędem NULL pointer dereference i awarią systemu.
Wpływ biznesowy
Ta luka może prowadzić do nieoczekiwanej awarii systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług korzystających z EFI Variable File System (efivarfs). Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka przerw w działaniu systemów, zwłaszcza w środowiskach korzystających z funkcji EFI i aktualizacji zmiennych EFI.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej aktualizacji, ogranicz montowanie efivarfs do trybu tylko do odczytu oraz monitoruj logi systemowe pod kątem błędów związanych z efivarfs. Priorytetyzuj wdrożenie poprawek w systemach krytycznych oraz ograniczaj możliwość remountowania efivarfs jako RW, jeśli firmware nie wspiera funkcji SetVariable.