Вразливість у Linux kernel: усунення WARN_ON() у hfsplus_cat_read/write_inode()
Усунено вразливість CVE-2023-53683 у Linux kernel, пов’язану з WARN_ON() у hfsplus_cat_read/write_inode. Рекомендується оновлення ядра та моніторинг журналів.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з викликом WARN_ON() у функціях hfsplus_cat_read_inode() та hfsplus_cat_write_inode(). Зловмисне файлове зображення може містити некоректну довжину, що викликає попередження, але не призводить до паніки ядра.
Бізнес-вплив
Ця вразливість може спричинити появу попереджень у системних журналах при обробці спеціально сформованих файлових систем HFS+, що може ускладнити діагностику та моніторинг. Прямого впливу на стабільність або безпеку системи немає, але варто контролювати журнали та оновити ядро для уникнення потенційних проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід обмежити доступ до ненадійних файлових систем HFS+ та регулярно переглядати системні журнали на предмет попереджень, пов’язаних із hfsplus.