CVE-2023-54264: Poprawka błędu null-ptr-deref w jądrze Linux (fs/sysv)

Poprawka CVE-2023-54264 usuwa błąd null-ptr-deref w systemie plików sysv jądra Linux, poprawiając stabilność systemu.
CVE-2023-54264Linux

CVE-2023-54264: Poprawka błędu null-ptr-deref w jądrze Linux (fs/sysv)

Poprawka CVE-2023-54264 usuwa błąd null-ptr-deref w systemie plików sysv jądra Linux, poprawiając stabilność systemu.

CVSS
-
EPSS
7.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę polegającą na braku sprawdzenia wskaźnika null w funkcji sb_getblk, co mogło prowadzić do błędu null-ptr-deref podczas próby zablokowania zasobu. Problem dotyczył systemu plików sysv i mógł skutkować awarią systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność systemu lub awarie usług korzystających z systemu plików sysv. Choć nie jest to luka o wysokim prawdopodobieństwie wykorzystania, jej obecność może wpływać na dostępność krytycznych aplikacji działających na Linuksie.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla CVE-2023-54264. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z systemu plików sysv oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z błędami pamięci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS