CVE-2023-52603: Вразливість у ядрі Linux, пов’язана з виходом за межі масиву в dtSplitRoot
Вразливість CVE-2023-52603 у ядрі Linux пов’язана з виходом за межі масиву в dtSplitRoot. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 21.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та усунуто вразливість, пов’язану з виходом за межі масиву в функції dtSplitRoot, що може призвести до помилок під час роботи з файловою системою JFS. Проблема виникає через некоректну обробку індексів менших за -1, що було виявлено за допомогою інструменту syzbot.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи при операціях з файловою системою JFS, що потенційно впливає на надійність серверів і пристроїв на базі Linux. Для операторів ІТ-інфраструктури це означає необхідність оцінки ризиків і пріоритетного оновлення систем, особливо якщо використовується JFS.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників, що містять виправлення для CVE-2023-52603, та якнайшвидше їх застосувати. У разі відсутності патчів слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.