Виправлення у Linux kernel для hfs/hfsplus: покращене оброблення помилок замість WARN_ON

Оновлення Linux kernel усуває помилки в hfs/hfsplus, покращуючи оброблення помилок та стабільність файлової системи.
CVE-2023-54130Linux

Виправлення у Linux kernel для hfs/hfsplus: покращене оброблення помилок замість WARN_ON

Оновлення Linux kernel усуває помилки в hfs/hfsplus, покращуючи оброблення помилок та стабільність файлової системи.

CVSS
-
EPSS
8.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у модулі hfs/hfsplus, де замість попереджень WARN_ON() тепер використовується коректне оброблення помилок із поверненням -EIO. Також усунено витік пам'яті та додано перевірку для раніше необробленого випадку.

Бізнес-вплив

Ця зміна покращує стабільність та надійність роботи файлової системи hfs/hfsplus у Linux, зменшуючи ризик аварій через некоректне оброблення пошкоджених образів. Для ІТ-операторів це означає менше несподіваних збоїв та потенційних проблем із доступом до даних на відповідних файлових системах.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та своєчасно їх застосувати. Також варто переглянути журнали системи на предмет помилок, пов’язаних із hfs/hfsplus, і за можливості обмежити використання пошкоджених образів файлової системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки