Вразливість у ядрі Linux (CVE-2023-52590) усунена

Виправлено вразливість CVE-2023-52590 у файловій системі ocfs2 ядра Linux, що запобігає пошкодженню даних. Рекомендується оновити ядро.
CVE-2023-52590CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2023-52590) усунена

Виправлено вразливість CVE-2023-52590 у файловій системі ocfs2 ядра Linux, що запобігає пошкодженню даних. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
6.68%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у файловій системі ocfs2, пов’язану з некоректною обробкою перейменованих директорій без зміни батьківського каталогу. Це могло призвести до пошкодження файлової системи через відсутність блокування.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість може спричинити пошкодження даних у файловій системі ocfs2, що впливає на стабільність та цілісність збереженої інформації. Середній рівень ризику вказує на необхідність оперативного реагування для запобігання потенційним збоям у роботі систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до систем із файловою системою ocfs2, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки