Вразливість у ядрі Linux: виправлення помилки виходу за межі масиву в jfs

Виправлено вразливість виходу за межі масиву в ядрі Linux (jfs). Рекомендується оновити ядро для захисту систем.
CVE-2023-52799CVSS 7.8Linux

Вразливість у ядрі Linux: виправлення помилки виходу за межі масиву в jfs

Виправлено вразливість виходу за межі масиву в ядрі Linux (jfs). Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
17.34%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з виходом за межі масиву в функції dbFindLeaf модуля jfs. Ця помилка могла призвести до некоректної роботи при пошуку вільних блоків у файловій системі.

Бізнес-вплив

Вразливість у ядрі Linux з високим рівнем критичності (CVSS 7.8) може спричинити нестабільність системи або потенційні збої в роботі файлової системи jfs. Для організацій, що використовують Linux з jfs, це може означати ризик втрати даних або порушення доступності сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки