Вразливість у ядрі Linux (CVE-2023-52590) усунена
Виправлено вразливість CVE-2023-52590 у файловій системі ocfs2 ядра Linux, що запобігає пошкодженню даних. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 6.68%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у файловій системі ocfs2, пов’язану з некоректною обробкою перейменованих директорій без зміни батьківського каталогу. Це могло призвести до пошкодження файлової системи через відсутність блокування.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця вразливість може спричинити пошкодження даних у файловій системі ocfs2, що впливає на стабільність та цілісність збереженої інформації. Середній рівень ризику вказує на необхідність оперативного реагування для запобігання потенційним збоям у роботі систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до систем із файловою системою ocfs2, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки організації.