CVE-2023-54264: Poprawka błędu null-ptr-deref w jądrze Linux (fs/sysv)
Poprawka CVE-2023-54264 usuwa błąd null-ptr-deref w systemie plików sysv jądra Linux, poprawiając stabilność systemu.
- CVSS
- -
- EPSS
- 7.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę polegającą na braku sprawdzenia wskaźnika null w funkcji sb_getblk, co mogło prowadzić do błędu null-ptr-deref podczas próby zablokowania zasobu. Problem dotyczył systemu plików sysv i mógł skutkować awarią systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność systemu lub awarie usług korzystających z systemu plików sysv. Choć nie jest to luka o wysokim prawdopodobieństwie wykorzystania, jej obecność może wpływać na dostępność krytycznych aplikacji działających na Linuksie.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla CVE-2023-54264. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z systemu plików sysv oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z błędami pamięci.