Вразливість у Linux kernel: помилка захисту в nilfs2 при обробці пошкоджених b-tree

Виправлено помилку nilfs2 у Linux kernel, що викликала збій через пошкоджені b-tree. Рекомендується оновлення ядра для безпеки.
CVE-2023-52900CVSS 5.5Linux

Вразливість у Linux kernel: помилка захисту в nilfs2 при обробці пошкоджених b-tree

Виправлено помилку nilfs2 у Linux kernel, що викликала збій через пошкоджені b-tree. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
15.34%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у nilfs2, що викликала помилку захисту через неправильну обробку пошкоджених b-tree. Помилка могла призвести до аварійного завершення роботи системи при читанні пошкоджених дискових образів.

Бізнес-вплив

Ця вразливість може спричинити збій у роботі файлової системи nilfs2, що призведе до простою або втрати доступу до даних. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі серверів та необхідність перевірки цілісності даних на дисках з nilfs2.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання nilfs2 на критичних системах, регулярно перевіряти логи на наявність помилок b-tree та планувати оновлення ядра для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки