CVE-2023-53485: Вразливість у Linux kernel у модулі JFS

Вразливість CVE-2023-53485 у Linux kernel пов’язана з файловою системою JFS. Рекомендується оновити ядро для запобігання потенційним збоям.
CVE-2023-53485CVSS 7.8Linux

CVE-2023-53485: Вразливість у Linux kernel у модулі JFS

Вразливість CVE-2023-53485 у Linux kernel пов’язана з файловою системою JFS. Рекомендується оновити ядро для запобігання потенційним збоям.

CVSS
7.8 HIGH
EPSS
7.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено та виправлено вразливість у файловій системі JFS, пов’язану з виходом за межі масиву в функції dbAllocDmapLev. Помилка могла призвести до некоректного доступу до пам’яті через негативний індекс.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі файлової системи JFS або потенційно дозволити зловмисникам викликати відмову в обслуговуванні (DoS). Для організацій, що використовують Linux з JFS, це може вплинути на стабільність та надійність систем зберігання даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2023-53485, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем з JFS, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цей файловий модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки