Виправлення уразливості виходу за межі буфера в NTFS3 модулі Linux ядра (CVE-2023-53988)

Виправлено уразливість виходу за межі буфера в NTFS3 модулі Linux ядра, що могло спричинити аварійне завершення роботи системи.
CVE-2023-53988Linux

Виправлення уразливості виходу за межі буфера в NTFS3 модулі Linux ядра (CVE-2023-53988)

Виправлено уразливість виходу за межі буфера в NTFS3 модулі Linux ядра, що могло спричинити аварійне завершення роботи системи.

CVSS
-
EPSS
6.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість у модулі fs/ntfs3, що викликала читання за межами виділеного буфера в функції hdr_delete_de(). Ця помилка могла призвести до аварійного завершення роботи ядра через некоректну обробку пошкоджених або шкідливих файлових систем NTFS.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може спричинити нестабільність системи або відмову в обслуговуванні при роботі з NTFS файловими системами. Особливо це актуально для серверів та пристроїв, які активно використовують NTFS для зберігання даних. Вчасне оновлення ядра або відповідних модулів допоможе уникнути потенційних збоїв та забезпечити стабільність роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2023-53988, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до NTFS файлових систем, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки