CVE-2023-53506: Вразливість ядра Linux у обробці дуже довгих екстентів UDF
Усунено вразливість CVE-2023-53506 у Linux, що викликала пошкодження файлів через обробку дуже довгих екстентів у UDF.
- CVSS
- 7.8 HIGH
- EPSS
- 4.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним об’єднанням дуже довгих екстентів у файловій системі UDF. Помилка могла призводити до пошкодження даних через неправильну логіку обробки таких екстентів.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити пошкодження файлів у системах, що використовують файлову систему UDF на Linux. Для операторів ІТ та власників інфраструктури це означає ризик втрати даних або нестабільної роботи систем, особливо у середовищах з великими файлами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до систем із UDF, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цю файлову систему.