Виправлення уразливості виходу за межі буфера в NTFS3 модулі Linux ядра (CVE-2023-53988)
Виправлено уразливість виходу за межі буфера в NTFS3 модулі Linux ядра, що могло спричинити аварійне завершення роботи системи.
- CVSS
- -
- EPSS
- 6.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість у модулі fs/ntfs3, що викликала читання за межами виділеного буфера в функції hdr_delete_de(). Ця помилка могла призвести до аварійного завершення роботи ядра через некоректну обробку пошкоджених або шкідливих файлових систем NTFS.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість може спричинити нестабільність системи або відмову в обслуговуванні при роботі з NTFS файловими системами. Особливо це актуально для серверів та пристроїв, які активно використовують NTFS для зберігання даних. Вчасне оновлення ядра або відповідних модулів допоможе уникнути потенційних збоїв та забезпечити стабільність роботи систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2023-53988, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до NTFS файлових систем, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цей модуль.