CVE-2023-52604: Luka w jądrze Linux w module JFS powodująca przekroczenie zakresu tablicy

Wykryto i załatano lukę CVE-2023-52604 w jądrze Linux, powodującą awarie systemu przez przekroczenie zakresu tablicy w module JFS.
CVE-2023-52604CVSS 7.8Linux

CVE-2023-52604: Luka w jądrze Linux w module JFS powodująca przekroczenie zakresu tablicy

Wykryto i załatano lukę CVE-2023-52604 w jądrze Linux, powodującą awarie systemu przez przekroczenie zakresu tablicy w module JFS.

CVSS
7.8 HIGH
EPSS
16.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module JFS, gdzie błąd przekroczenia zakresu tablicy w funkcji dbAdjTree mógł prowadzić do awarii systemu (kernel panic). Problem dotyczył nieprawidłowego indeksowania tablicy, co zostało naprawione przez dodanie odpowiedniej kontroli zakresu.

Wpływ biznesowy

Ta luka może powodować awarie systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług korzystających z systemu plików JFS. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących jądro Linux z modułem JFS. Wysoki poziom CVSS wskazuje na poważne zagrożenie dla stabilności systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z JFS, monitorować logi systemowe pod kątem błędów związanych z JFS oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS