Виправлення уразливості CVE-2023-53695 у Linux kernel, пов’язаної з файловою системою UDF

Уразливість CVE-2023-53695 у Linux kernel пов’язана з файловою системою UDF, що може призвести до корупції даних. Рекомендується оновлення ядра.
CVE-2023-53695Linux

Виправлення уразливості CVE-2023-53695 у Linux kernel, пов’язаної з файловою системою UDF

Уразливість CVE-2023-53695 у Linux kernel пов’язана з файловою системою UDF, що може призвести до корупції даних. Рекомендується оновлення ядра.

CVSS
-
EPSS
10.25%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з файловою системою UDF, яка дозволяла прихованим системним інодам бути пов’язаними з ієрархією директорій. Це могло призвести до серйозної корупції файлової системи та плутанини в роботі ядра.

Бізнес-вплив

Для власників ІТ-інфраструктури ця уразливість може спричинити нестабільність системи та пошкодження даних через корупцію файлової системи. Вразливість підвищує ризик збоїв у роботі серверів, що використовують UDF, що може вплинути на доступність та цілісність даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити доступ до файлових систем UDF, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують UDF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки