Вразливість у ядрі Linux: проблема блокування в ntfs3 (CVE-2023-53163)
Виявлено середню вразливість у ядрі Linux (CVE-2023-53163), що викликає deadlock у ntfs3. Рекомендується оновлення ядра для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.19%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з блокуванням ресурсів у файловій системі ntfs3, що може призводити до зависання завдань через взаємне блокування (deadlock). Проблема виникає через некоректне утримання блокування ni_lock під час виклику truncate_setsize().
Бізнес-вплив
Ця вразливість може спричинити зависання процесів, що працюють із файловою системою NTFS, що впливає на стабільність системи та продуктивність. Для ІТ-операторів це означає потенційні перебої у роботі серверів або пристроїв з Linux, особливо якщо вони активно використовують ntfs3. Вчасне оновлення ядра допоможе уникнути цих проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та встановити їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання файлової системи ntfs3 та моніторити системні логи на предмет зависань або блокувань. Також варто впровадити пріоритетність оновлень безпеки для ядра Linux.