CVE-2023-54132: Luka w jądrze Linux w erofs związana z nieprawidłowym indeksem HEAD

Naprawiono lukę CVE-2023-54132 w Linux erofs, zapobiegając awariom systemu spowodowanym nieprawidłowym indeksem HEAD. Zalecana aktualizacja jądra.
CVE-2023-54132Linux

CVE-2023-54132: Luka w jądrze Linux w erofs związana z nieprawidłowym indeksem HEAD

Naprawiono lukę CVE-2023-54132 w Linux erofs, zapobiegając awariom systemu spowodowanym nieprawidłowym indeksem HEAD. Zalecana aktualizacja jądra.

CVSS
-
EPSS
7.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików erofs, gdzie nieprawidłowy, niekompaktowy indeks HEAD mógł powodować błąd strony i awarię jądra. Problem dotyczył specjalnie spreparowanych obrazów z niepoprawną wartością clusterofs, co prowadziło do nieoczekiwanego zachowania systemu.

Wpływ biznesowy

Luka może skutkować awarią systemu operacyjnego Linux podczas obsługi złośliwie spreparowanych obrazów erofs, co może prowadzić do przerw w działaniu usług i potencjalnych problemów z dostępnością. Normalne obrazy i te z kompaktowymi indeksami nie są zagrożone, jednak środowiska korzystające z erofs powinny zweryfikować swoje systemy pod kątem tej podatności.

Rekomendowane działania administratora

Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji na niezweryfikowane obrazy erofs oraz monitorowanie logów systemowych pod kątem błędów związanych z erofs. Priorytetowo należy przeprowadzić przegląd i wdrożenie dostępnych poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS