CVE-2023-53083: Вразливість у ядрі Linux, пов’язана з обробкою сторінок nfsd_splice_actor
Вразливість CVE-2023-53083 у ядрі Linux може спричинити корупцію пам’яті через обробку NFS splice. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що дозволяла подвійно додавати часткові сторінки у масив rq_pages під час обробки NFS splice. Це могло призвести до пошкодження пам’яті та потенційних збоїв у роботі системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність сервісів, які використовують NFS, через корупцію даних у пам’яті. Хоча рівень загрози середній, потенційні збої можуть вплинути на доступність і цілісність даних у мережевих файлових системах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання NFS splice, переглянути журнали на предмет аномалій та обмежити доступ до уразливих систем. Пріоритетність оновлення слід визначити відповідно до критичності сервісів.