Виправлення у Linux kernel для запобігання аварії через NULL pointer у f2fs

Виправлено критичну помилку в Linux kernel, що викликала kernel panic через NULL pointer у файловій системі f2fs. Рекомендується оновлення ядра.
CVE-2023-54192Linux

Виправлення у Linux kernel для запобігання аварії через NULL pointer у f2fs

Виправлено критичну помилку в Linux kernel, що викликала kernel panic через NULL pointer у файловій системі f2fs. Рекомендується оновлення ядра.

CVSS
-
EPSS
7.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, що викликала аварійне завершення роботи через звернення до NULL pointer у модулі f2fs під час операції atomic write. Проблема виникала, якщо old_addr був NULL, що призводило до kernel panic.

Бізнес-вплив

Ця помилка може спричинити збої у роботі системи, що негативно впливає на стабільність серверів та інфраструктури, особливо при роботі з файловою системою f2fs. Для операторів ІТ це означає ризик втрати доступності сервісів та потенційні втрати даних через аварійні перезавантаження.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання f2fs або обмежити доступ до відповідних системних викликів, а також моніторити журнали системи на наявність ознак kernel panic.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки