Виправлення у Linux: відхилення дескрипторів UDF з надмірною довжиною CRC
Виправлено у Linux: дескриптори UDF з надмірною довжиною CRC тепер відхиляються, що підвищує безпеку файлової системи.
- CVSS
- 8.4 HIGH
- EPSS
- 3.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунуто вразливість, пов’язану з обробкою дескрипторів UDF, де перевищення довжини CRC дозволяло обходити перевірку цілісності. Тепер дескриптори з надмірною довжиною CRC відхиляються замість прийняття без належної перевірки.
Бізнес-вплив
Ця вразливість могла дозволити зловмисникам створювати спеціально сформовані UDF-образи, які обходять перевірку цілісності даних, що потенційно призводить до прийняття пошкоджених або шкідливих даних. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення цілісності файлових систем і можливі наслідки для безпеки даних.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання ненадійних UDF-образів, переглянути журнали системи на предмет підозрілої активності, а також пріоритезувати оновлення систем, що працюють з UDF-файловими системами.