CVE-2023-52582: luka w jądrze Linux dotycząca netfs i folio_start_fscache()
Luka CVE-2023-52582 w jądrze Linux netfs może powodować błędy jądra. Zalecane aktualizacje i monitorowanie systemów plików sieciowych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, w której funkcja folio_start_fscache() była wywoływana wielokrotnie dla tego samego folio w systemach plików sieciowych netfs, co mogło prowadzić do błędów jądra (kernel oops). Problem dotyczy implementacji clamp_length() ustawiającej długości subrequestów mniejsze niż rozmiar strony.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu podczas operacji na systemach plików sieciowych korzystających z netfs, co wpływa na stabilność i dostępność usług. Operatorzy systemów i właściciele infrastruktury powinni rozważyć wpływ na środowiska wykorzystujące NFS lub inne systemy plików sieciowych oparte na netfs, szczególnie przy intensywnych operacjach I/O.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję systemu. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów korzystających z netfs, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować aktualizacje w środowiskach krytycznych.