CVE-2023-53506: Вразливість ядра Linux у обробці дуже довгих екстентів UDF

Усунено вразливість CVE-2023-53506 у Linux, що викликала пошкодження файлів через обробку дуже довгих екстентів у UDF.
CVE-2023-53506CVSS 7.8Linux

CVE-2023-53506: Вразливість ядра Linux у обробці дуже довгих екстентів UDF

Усунено вразливість CVE-2023-53506 у Linux, що викликала пошкодження файлів через обробку дуже довгих екстентів у UDF.

CVSS
7.8 HIGH
EPSS
4.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним об’єднанням дуже довгих екстентів у файловій системі UDF. Помилка могла призводити до пошкодження даних через неправильну логіку обробки таких екстентів.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити пошкодження файлів у системах, що використовують файлову систему UDF на Linux. Для операторів ІТ та власників інфраструктури це означає ризик втрати даних або нестабільної роботи систем, особливо у середовищах з великими файлами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до систем із UDF, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки