CVE-2023-52748: Вразливість переповнення формату в ядрі Linux (f2fs)

Вразливість CVE-2023-52748 у ядрі Linux f2fs пов’язана з переповненням буфера форматування. Рекомендується оновити ядро для безпеки систем.
CVE-2023-52748CVSS 7.8Linux

CVE-2023-52748: Вразливість переповнення формату в ядрі Linux (f2fs)

Вразливість CVE-2023-52748 у ядрі Linux f2fs пов’язана з переповненням буфера форматування. Рекомендується оновити ядро для безпеки систем.

CVSS
7.8 HIGH
EPSS
16.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у файловій системі f2fs, пов’язану з переповненням буфера через некоректний розмір рядка при форматуванні. Це могло спричинити помилки під час ініціалізації кешу сторінок.

Бізнес-вплив

Вразливість може призвести до помилок у роботі файлової системи f2fs, що потенційно впливає на стабільність та безпеку систем, які її використовують. Для операторів ІТ це означає ризик нестабільності або можливих атак через помилки форматування в ядрі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання файлової системи f2fs, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки