Вразливість переповнення в Linux kernel (CVE-2023-54285)
Виправлено вразливість переповнення в Linux kernel (CVE-2023-54285), що впливає на 32-бітні системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 5.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість переповнення в функції iomap_write_delalloc_scan, пов’язану з некоректним зсувом значення folio_next_index() на 32-бітних системах. Замість цього використовується правильний розрахунок позиції folio_pos(folio) + folio_size(folio).
Бізнес-вплив
Ця вразливість може призвести до некоректної роботи файлової системи або потенційного порушення цілісності даних на 32-бітних системах, що використовують Linux kernel. Для організацій, які експлуатують такі системи, існує ризик збоїв або експлуатації цієї помилки зловмисниками.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання 32-бітних систем, переглянути журнали на предмет аномалій та обмежити доступ до критичних систем.