CVE-2023-53485: Вразливість у Linux kernel у модулі JFS
Вразливість CVE-2023-53485 у Linux kernel пов’язана з файловою системою JFS. Рекомендується оновити ядро для запобігання потенційним збоям.
- CVSS
- 7.8 HIGH
- EPSS
- 7.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено та виправлено вразливість у файловій системі JFS, пов’язану з виходом за межі масиву в функції dbAllocDmapLev. Помилка могла призвести до некоректного доступу до пам’яті через негативний індекс.
Бізнес-вплив
Ця вразливість може спричинити збої в роботі файлової системи JFS або потенційно дозволити зловмисникам викликати відмову в обслуговуванні (DoS). Для організацій, що використовують Linux з JFS, це може вплинути на стабільність та надійність систем зберігання даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2023-53485, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем з JFS, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цей файловий модуль.