CVE-2023-52600: luka Use-After-Free w jądrze Linux dotycząca systemu plików JFS
Wysokie ryzyko CVE-2023-52600 w jądrze Linux dotyczy błędu use-after-free w systemie plików JFS. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 20.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę bezpieczeństwa w systemie plików JFS, polegającą na błędzie use-after-free w funkcji jfs_evict_inode. Problem występuje, gdy nieudane wywołanie diMount(ipimap) prowadzi do dostępu do już zwolnionego obiektu ipimap w diFreeSpecial().
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu wywołanie nieoczekiwanych zachowań jądra, co może skutkować niestabilnością systemu lub eskalacją uprawnień. Operatorzy systemów korzystających z JFS powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach produkcyjnych, gdzie stabilność i bezpieczeństwo jądra są krytyczne.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52600. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z JFS, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do jądra.