CVE-2023-53537: Вразливість use-after-free у ядрі Linux (f2fs)

Вразливість CVE-2023-53537 у Linux kernel (f2fs) призводить до use-after-free. Рекомендується оновлення ядра для запобігання аваріям.
CVE-2023-53537CVSS 7.8Linux

CVE-2023-53537: Вразливість use-after-free у ядрі Linux (f2fs)

Вразливість CVE-2023-53537 у Linux kernel (f2fs) призводить до use-after-free. Рекомендується оновлення ядра для запобігання аваріям.

CVSS
7.8 HIGH
EPSS
5.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість use-after-free у файловій системі f2fs, пов’язану з некоректною перевіркою параметрів при обробці кешованих IPU bio. Ця помилка могла призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні відмови сервісів через аварійне завершення роботи ядра. Високий рівень CVSS (7.8) вказує на серйозність проблеми, що потребує оперативного реагування для забезпечення надійності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали подій на предмет аномалій, а також пріоритезувати оновлення систем із файловою системою f2fs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки