Вразливість у ядрі Linux: проблема блокування в ntfs3 (CVE-2023-53163)

Виявлено середню вразливість у ядрі Linux (CVE-2023-53163), що викликає deadlock у ntfs3. Рекомендується оновлення ядра для забезпечення стабільності системи.
CVE-2023-53163CVSS 5.5Linux

Вразливість у ядрі Linux: проблема блокування в ntfs3 (CVE-2023-53163)

Виявлено середню вразливість у ядрі Linux (CVE-2023-53163), що викликає deadlock у ntfs3. Рекомендується оновлення ядра для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
4.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з блокуванням ресурсів у файловій системі ntfs3, що може призводити до зависання завдань через взаємне блокування (deadlock). Проблема виникає через некоректне утримання блокування ni_lock під час виклику truncate_setsize().

Бізнес-вплив

Ця вразливість може спричинити зависання процесів, що працюють із файловою системою NTFS, що впливає на стабільність системи та продуктивність. Для ІТ-операторів це означає потенційні перебої у роботі серверів або пристроїв з Linux, особливо якщо вони активно використовують ntfs3. Вчасне оновлення ядра допоможе уникнути цих проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та встановити їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання файлової системи ntfs3 та моніторити системні логи на предмет зависань або блокувань. Також варто впровадити пріоритетність оновлень безпеки для ядра Linux.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки