Вразливість у Linux kernel: усунення WARN_ON() у hfsplus_cat_read/write_inode()

Усунено вразливість CVE-2023-53683 у Linux kernel, пов’язану з WARN_ON() у hfsplus_cat_read/write_inode. Рекомендується оновлення ядра та моніторинг журналів.
CVE-2023-53683CVSS 5.5Linux

Вразливість у Linux kernel: усунення WARN_ON() у hfsplus_cat_read/write_inode()

Усунено вразливість CVE-2023-53683 у Linux kernel, пов’язану з WARN_ON() у hfsplus_cat_read/write_inode. Рекомендується оновлення ядра та моніторинг журналів.

CVSS
5.5 MEDIUM
EPSS
3.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з викликом WARN_ON() у функціях hfsplus_cat_read_inode() та hfsplus_cat_write_inode(). Зловмисне файлове зображення може містити некоректну довжину, що викликає попередження, але не призводить до паніки ядра.

Бізнес-вплив

Ця вразливість може спричинити появу попереджень у системних журналах при обробці спеціально сформованих файлових систем HFS+, що може ускладнити діагностику та моніторинг. Прямого впливу на стабільність або безпеку системи немає, але варто контролювати журнали та оновити ядро для уникнення потенційних проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід обмежити доступ до ненадійних файлових систем HFS+ та регулярно переглядати системні журнали на предмет попереджень, пов’язаних із hfsplus.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки