Вразливість у ядрі Linux: виправлення use-after-free у gfs2

Виправлено критичну вразливість use-after-free у файловій системі gfs2 ядра Linux. Рекомендується оновлення для захисту систем.
CVE-2023-52760CVSS 7.8Linux

Вразливість у ядрі Linux: виправлення use-after-free у gfs2

Виправлено критичну вразливість use-after-free у файловій системі gfs2 ядра Linux. Рекомендується оновлення для захисту систем.

CVSS
7.8 HIGH
EPSS
19.34%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість use-after-free у файловій системі gfs2, пов’язану з некоректним очищенням квот. Проблема виникала через передчасне звільнення структури gfs2_sbd до завершення обробки всіх об’єктів gfs2_quota_data.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через використання звільненої пам’яті. Для власників інфраструктури на базі Linux це означає підвищений ризик порушення цілісності даних та доступності сервісів, особливо якщо використовується gfs2.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем із gfs2, переглянути логи на предмет аномалій і пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки