CVE-2023-52601: Вразливість у ядрі Linux у модулі jfs

Висока вразливість CVE-2023-52601 у ядрі Linux jfs пов’язана з виходом за межі масиву. Рекомендується оновити ядро для захисту систем.
CVE-2023-52601CVSS 7.8Linux

CVE-2023-52601: Вразливість у ядрі Linux у модулі jfs

Висока вразливість CVE-2023-52601 у ядрі Linux jfs пов’язана з виходом за межі масиву. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
16.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у модулі jfs, пов’язану з відсутністю перевірки меж масиву в функції dbAdjTree. Це могло призвести до виходу за межі масиву при доступі до структури dmt_stree.

Бізнес-вплив

Вразливість з оцінкою CVSS 7.8 (висока) може дозволити зловмисникам викликати помилки пам’яті, що потенційно призведе до підвищення привілеїв або відмови в обслуговуванні. Для власників інфраструктури на базі Linux важливо своєчасно оновлювати ядро, щоб знизити ризики експлуатації цієї проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до систем, які використовують модуль jfs, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки