CVE-2023-53672: уразливість ядра Linux у btrfs для покращення налагодження

Виправлено уразливість CVE-2023-53672 у Linux kernel, що покращує налагодження btrfs при проблемах з inline backref. Оновлення рекомендовані.
CVE-2023-53672CVSS 5.5Linux

CVE-2023-53672: уразливість ядра Linux у btrfs для покращення налагодження

Виправлено уразливість CVE-2023-53672 у Linux kernel, що покращує налагодження btrfs при проблемах з inline backref. Оновлення рекомендовані.

CVSS
5.5 MEDIUM
EPSS
3.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у файловій системі btrfs, пов’язану з обробкою inline backref, що викликала попередження WARN_ON при неможливості знайти потрібний backref під час вставки. Виправлення додає додаткову інформацію для налагодження у разі помилки.

Бізнес-вплив

Ця уразливість може спричинити попередження в системних журналах і ускладнити роботу файлової системи btrfs, що потенційно впливає на стабільність та надійність систем, які її використовують. Для операторів ІТ це означає необхідність контролювати журнали та оновлювати ядро для уникнення несподіваних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї уразливості, та своєчасно їх застосовувати. Також слід моніторити системні журнали на наявність попереджень WARN_ON, зменшувати експозицію систем із btrfs до потенційних ризиків і пріоритезувати оновлення відповідно до критичності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки