Вразливість переповнення в Linux kernel (CVE-2023-54285)

Виправлено вразливість переповнення в Linux kernel (CVE-2023-54285), що впливає на 32-бітні системи. Рекомендується оновлення ядра.
CVE-2023-54285CVSS 7.8Linux

Вразливість переповнення в Linux kernel (CVE-2023-54285)

Виправлено вразливість переповнення в Linux kernel (CVE-2023-54285), що впливає на 32-бітні системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
5.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість переповнення в функції iomap_write_delalloc_scan, пов’язану з некоректним зсувом значення folio_next_index() на 32-бітних системах. Замість цього використовується правильний розрахунок позиції folio_pos(folio) + folio_size(folio).

Бізнес-вплив

Ця вразливість може призвести до некоректної роботи файлової системи або потенційного порушення цілісності даних на 32-бітних системах, що використовують Linux kernel. Для організацій, які експлуатують такі системи, існує ризик збоїв або експлуатації цієї помилки зловмисниками.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання 32-бітних систем, переглянути журнали на предмет аномалій та обмежити доступ до критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки