CVE-2023-52604: Luka w jądrze Linux w module JFS powodująca przekroczenie zakresu tablicy
Wykryto i załatano lukę CVE-2023-52604 w jądrze Linux, powodującą awarie systemu przez przekroczenie zakresu tablicy w module JFS.
- CVSS
- 7.8 HIGH
- EPSS
- 16.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module JFS, gdzie błąd przekroczenia zakresu tablicy w funkcji dbAdjTree mógł prowadzić do awarii systemu (kernel panic). Problem dotyczył nieprawidłowego indeksowania tablicy, co zostało naprawione przez dodanie odpowiedniej kontroli zakresu.
Wpływ biznesowy
Ta luka może powodować awarie systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług korzystających z systemu plików JFS. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących jądro Linux z modułem JFS. Wysoki poziom CVSS wskazuje na poważne zagrożenie dla stabilności systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z JFS, monitorować logi systemowe pod kątem błędów związanych z JFS oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.