CVE-2023-52852: Вразливість у ядрі Linux у модулі f2fs, що може призвести до use-after-free

Висококритична вразливість CVE-2023-52852 у ядрі Linux f2fs може спричинити нестабільність системи. Рекомендується оновлення ядра для захисту.
CVE-2023-52852CVSS 7.8Linux

CVE-2023-52852: Вразливість у ядрі Linux у модулі f2fs, що може призвести до use-after-free

Висококритична вразливість CVE-2023-52852 у ядрі Linux f2fs може спричинити нестабільність системи. Рекомендується оновлення ядра для захисту.

CVSS
7.8 HIGH
EPSS
15.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у файловій системі f2fs, пов’язану з некоректним доступом до пам’яті після її звільнення (use-after-free) під час операцій стиснення. Ця помилка може спричинити нестабільність системи або потенційні збої.

Бізнес-вплив

Вразливість у ядрі Linux з високим рівнем критичності (CVSS 7.8) може негативно вплинути на стабільність та безпеку серверів і пристроїв, що використовують файлову систему f2fs. Для ІТ-операторів це означає ризик аварійних зупинок або потенційних атак, що експлуатують цю помилку, особливо у середовищах з активним використанням стиснення даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оперативно оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо негайне оновлення неможливе, слід обмежити використання файлової системи f2fs або функцій стиснення, переглянути журнали системи на предмет аномалій та забезпечити моніторинг системної стабільності. Важливо також регулярно перевіряти оновлення від постачальника ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки