CVE-2023-54272: Poprawka błędu dereferencji wskaźnika NULL w module ntfs3 jądra Linux
Poprawiono lukę CVE-2023-54272 w module ntfs3 jądra Linux, zapobiegając dereferencji wskaźnika NULL i awariom systemu.
- CVSS
- -
- EPSS
- 7.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module ntfs3, gdzie funkcja ni_clear() mogła odwoływać się do wskaźnika NULL, co mogło prowadzić do awarii systemu. Poprawka polega na dodaniu sprawdzenia wskaźnika przed jego użyciem.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność podczas operacji na systemie plików NTFS, co wpływa na dostępność usług i integralność danych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z niezaplanowanymi restartami lub utratą danych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie zastosowanie, szczególnie jeśli system korzysta z modułu ntfs3. Warto również ograniczyć ekspozycję systemu na nieautoryzowane operacje na systemie plików NTFS oraz monitorować logi systemowe pod kątem błędów związanych z ntfs3.