Виправлення у Linux kernel: коректне встановлення goal start в ext4_mb_normalize_request (CVE-2023-54021)

Виправлено уразливість CVE-2023-54021 у Linux kernel, що стосується файлової системи ext4. Рекомендується оновити ядро для безпеки систем.
CVE-2023-54021Linux

Виправлення у Linux kernel: коректне встановлення goal start в ext4_mb_normalize_request (CVE-2023-54021)

Виправлено уразливість CVE-2023-54021 у Linux kernel, що стосується файлової системи ext4. Рекомендується оновити ядро для безпеки систем.

CVSS
-
EPSS
6.06%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у файловій системі ext4, пов’язану з некоректним встановленням goal start у функції ext4_mb_normalize_request. Виправлення запобігає потенційним помилкам, що можуть призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця уразливість може спричинити помилки в роботі файлової системи ext4, що потенційно призведе до збоїв у роботі серверів або втрати даних. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб забезпечити стабільність та безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем до неперевіреного доступу та пріоритезувати оновлення в рамках процесу управління вразливостями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки