Luka w jądrze Linux (CVE-2023-51781) powodująca use-after-free

Wykryto lukę use-after-free w jądrze Linux przed 6.6.8 (CVE-2023-51781) z wysokim ryzykiem. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2023-51781CVSS 7.0Linux

Luka w jądrze Linux (CVE-2023-51781) powodująca use-after-free

Wykryto lukę use-after-free w jądrze Linux przed 6.6.8 (CVE-2023-51781) z wysokim ryzykiem. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.0 HIGH
EPSS
22.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux przed wersją 6.6.8 wykryto lukę w funkcji atalk_ioctl w pliku net/appletalk/ddp.c, która powoduje błąd use-after-free z powodu wyścigu w atalk_recvmsg. Luka ta może prowadzić do niestabilności systemu lub eskalacji uprawnień.

Wpływ biznesowy

Ta luka w jądrze Linux o wysokim poziomie zagrożenia może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z protokołu AppleTalk. Atakujący mogą wykorzystać ją do wywołania awarii systemu lub potencjalnie do eskalacji uprawnień, co stanowi ryzyko dla integralności i dostępności infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze przeanalizowanie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję usług korzystających z AppleTalk, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS