CVE-2023-54132: Luka w jądrze Linux w erofs związana z nieprawidłowym indeksem HEAD
Naprawiono lukę CVE-2023-54132 w Linux erofs, zapobiegając awariom systemu spowodowanym nieprawidłowym indeksem HEAD. Zalecana aktualizacja jądra.
- CVSS
- -
- EPSS
- 7.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików erofs, gdzie nieprawidłowy, niekompaktowy indeks HEAD mógł powodować błąd strony i awarię jądra. Problem dotyczył specjalnie spreparowanych obrazów z niepoprawną wartością clusterofs, co prowadziło do nieoczekiwanego zachowania systemu.
Wpływ biznesowy
Luka może skutkować awarią systemu operacyjnego Linux podczas obsługi złośliwie spreparowanych obrazów erofs, co może prowadzić do przerw w działaniu usług i potencjalnych problemów z dostępnością. Normalne obrazy i te z kompaktowymi indeksami nie są zagrożone, jednak środowiska korzystające z erofs powinny zweryfikować swoje systemy pod kątem tej podatności.
Rekomendowane działania administratora
Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji na niezweryfikowane obrazy erofs oraz monitorowanie logów systemowych pod kątem błędów związanych z erofs. Priorytetowo należy przeprowadzić przegląd i wdrożenie dostępnych poprawek od dostawcy jądra.