CVE-2023-53083: Вразливість у ядрі Linux, пов’язана з обробкою сторінок nfsd_splice_actor

Вразливість CVE-2023-53083 у ядрі Linux може спричинити корупцію пам’яті через обробку NFS splice. Рекомендується оновлення ядра для захисту систем.
CVE-2023-53083CVSS 5.5Linux

CVE-2023-53083: Вразливість у ядрі Linux, пов’язана з обробкою сторінок nfsd_splice_actor

Вразливість CVE-2023-53083 у ядрі Linux може спричинити корупцію пам’яті через обробку NFS splice. Рекомендується оновлення ядра для захисту систем.

CVSS
5.5 MEDIUM
EPSS
6.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що дозволяла подвійно додавати часткові сторінки у масив rq_pages під час обробки NFS splice. Це могло призвести до пошкодження пам’яті та потенційних збоїв у роботі системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність сервісів, які використовують NFS, через корупцію даних у пам’яті. Хоча рівень загрози середній, потенційні збої можуть вплинути на доступність і цілісність даних у мережевих файлових системах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання NFS splice, переглянути журнали на предмет аномалій та обмежити доступ до уразливих систем. Пріоритетність оновлення слід визначити відповідно до критичності сервісів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки