Виправлення переповнення в ext4_mb_new_inode_pa() ядра Linux (CVE-2023-54069)

Виправлено критичну помилку переповнення в ext4_mb_new_inode_pa() ядра Linux, що викликала аварійні збої файлової системи ext4.
CVE-2023-54069Linux

Виправлення переповнення в ext4_mb_new_inode_pa() ядра Linux (CVE-2023-54069)

Виправлено критичну помилку переповнення в ext4_mb_new_inode_pa() ядра Linux, що викликала аварійні збої файлової системи ext4.

CVSS
-
EPSS
7.32%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у файловій системі ext4, пов’язану з переповненням при обчисленні позиції ext4_free_extent, що могло призводити до критичної помилки ядра (BUG). Ця проблема виникала через некоректне оброблення меж розподілу блоків, що викликало аварійне завершення роботи системи.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця помилка може спричинити збої у роботі файлової системи ext4, що призводить до втрати доступності сервісів або даних. Особливо це критично для систем з високим навантаженням на файлову систему, де виникнення такої помилки може спричинити зупинку або перезавантаження серверів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що усувають цю вразливість. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій ext4, переглянути журнали системи на предмет ознак помилок ext4, а також обмежити доступ до критичних систем, щоб знизити ризики. Пріоритетно плануйте оновлення ядра для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки