CVE-2023-52600: luka Use-After-Free w jądrze Linux dotycząca systemu plików JFS

Wysokie ryzyko CVE-2023-52600 w jądrze Linux dotyczy błędu use-after-free w systemie plików JFS. Zalecana szybka aktualizacja jądra.
CVE-2023-52600CVSS 7.8Linux

CVE-2023-52600: luka Use-After-Free w jądrze Linux dotycząca systemu plików JFS

Wysokie ryzyko CVE-2023-52600 w jądrze Linux dotyczy błędu use-after-free w systemie plików JFS. Zalecana szybka aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
20.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę bezpieczeństwa w systemie plików JFS, polegającą na błędzie use-after-free w funkcji jfs_evict_inode. Problem występuje, gdy nieudane wywołanie diMount(ipimap) prowadzi do dostępu do już zwolnionego obiektu ipimap w diFreeSpecial().

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu wywołanie nieoczekiwanych zachowań jądra, co może skutkować niestabilnością systemu lub eskalacją uprawnień. Operatorzy systemów korzystających z JFS powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach produkcyjnych, gdzie stabilność i bezpieczeństwo jądra są krytyczne.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52600. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z JFS, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS