CVE-2023-52748: Вразливість переповнення формату в ядрі Linux (f2fs)
Вразливість CVE-2023-52748 у ядрі Linux f2fs пов’язана з переповненням буфера форматування. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 16.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у файловій системі f2fs, пов’язану з переповненням буфера через некоректний розмір рядка при форматуванні. Це могло спричинити помилки під час ініціалізації кешу сторінок.
Бізнес-вплив
Вразливість може призвести до помилок у роботі файлової системи f2fs, що потенційно впливає на стабільність та безпеку систем, які її використовують. Для операторів ІТ це означає ризик нестабільності або можливих атак через помилки форматування в ядрі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання файлової системи f2fs, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення систем, що використовують цю файлову систему.