CVE-2023-52436: Вразливість у ядрі Linux у обробці xattr

Вразливість CVE-2023-52436 у ядрі Linux пов’язана з обробкою xattr. Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2023-52436CVSS 7.8Linux

CVE-2023-52436: Вразливість у ядрі Linux у обробці xattr

Вразливість CVE-2023-52436 у ядрі Linux пов’язана з обробкою xattr. Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
23.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з обробкою списку розширених атрибутів (xattr). Тепер список xattr явно завершується нульовим символом, що усуває ризик неправильного трактування незаповненого простору.

Бізнес-вплив

Ця вразливість може призвести до некоректної обробки розширених атрибутів файлової системи, що потенційно відкриває шлях для підвищення привілеїв або порушення цілісності даних. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути можливих атак, особливо у середовищах з високими вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути журнали системи на предмет аномалій у роботі з розширеними атрибутами та обмежити доступ до критичних систем, щоб мінімізувати ризики експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки