CVE-2023-52604: Вразливість у Linux kernel у модулі JFS

Вразливість CVE-2023-52604 у Linux kernel (JFS) може спричинити kernel panic. Рекомендується оновити ядро та моніторити системи для безпеки.
CVE-2023-52604CVSS 7.8Linux

CVE-2023-52604: Вразливість у Linux kernel у модулі JFS

Вразливість CVE-2023-52604 у Linux kernel (JFS) може спричинити kernel panic. Рекомендується оновити ядро та моніторити системи для безпеки.

CVSS
7.8 HIGH
EPSS
16.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість типу 'array-index-out-of-bounds' у функції dbAdjTree модуля JFS, що може призвести до паніки ядра. Проблема виникає при виході індексу за межі масиву, що викликає аварійне завершення роботи системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic), що призведе до простою серверів або втрати доступності сервісів. Для організацій, які використовують файлову систему JFS на Linux, це може негативно вплинути на стабільність та надійність інфраструктури, особливо у критичних середовищах.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання файлової системи JFS або ізолювати уразливі системи, а також моніторити журнали системи на ознаки аварійних завершень. Рекомендується також провести аудит систем для виявлення потенційних наслідків вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки