Luka w jądrze Linux (CVE-2023-51781) powodująca use-after-free
Wykryto lukę use-after-free w jądrze Linux przed 6.6.8 (CVE-2023-51781) z wysokim ryzykiem. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.0 HIGH
- EPSS
- 22.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux przed wersją 6.6.8 wykryto lukę w funkcji atalk_ioctl w pliku net/appletalk/ddp.c, która powoduje błąd use-after-free z powodu wyścigu w atalk_recvmsg. Luka ta może prowadzić do niestabilności systemu lub eskalacji uprawnień.
Wpływ biznesowy
Ta luka w jądrze Linux o wysokim poziomie zagrożenia może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z protokołu AppleTalk. Atakujący mogą wykorzystać ją do wywołania awarii systemu lub potencjalnie do eskalacji uprawnień, co stanowi ryzyko dla integralności i dostępności infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze przeanalizowanie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję usług korzystających z AppleTalk, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.