CVE-2023-52604: Вразливість у Linux kernel у модулі JFS
Вразливість CVE-2023-52604 у Linux kernel (JFS) може спричинити kernel panic. Рекомендується оновити ядро та моніторити системи для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 16.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість типу 'array-index-out-of-bounds' у функції dbAdjTree модуля JFS, що може призвести до паніки ядра. Проблема виникає при виході індексу за межі масиву, що викликає аварійне завершення роботи системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic), що призведе до простою серверів або втрати доступності сервісів. Для організацій, які використовують файлову систему JFS на Linux, це може негативно вплинути на стабільність та надійність інфраструктури, особливо у критичних середовищах.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання файлової системи JFS або ізолювати уразливі системи, а також моніторити журнали системи на ознаки аварійних завершень. Рекомендується також провести аудит систем для виявлення потенційних наслідків вразливості.