Вразливість у Linux kernel: виправлення null-pointer dereference в ntfs_lookup()
Виправлено вразливість null-pointer dereference у Linux kernel (CVE-2023-53294), що впливає на обробку NTFS inode. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.34%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість null-pointer dereference у функції ntfs_lookup(), що може виникати при обробці NTFS inode з не-базовим MFT записом. Проблема викликала помилки захисту пам'яті через відсутність перевірки inode->i_op перед викликом d_splice_alias().
Бізнес-вплив
Ця вразливість може призвести до збою системи або потенційного виконання небажаних дій через некоректну обробку файлової системи NTFS. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності серверів або робочих станцій, що використовують уразливі версії ядра Linux з підтримкою NTFS.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до систем із NTFS, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.