CVE-2023-52452: luka w jądrze Linux dotycząca dostępu do niezainicjalizowanego stosu
Wykryto i naprawiono lukę w jądrze Linux umożliwiającą nieprawidłowy dostęp do stosu, zalecane szybkie aktualizacje systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę umożliwiającą niekonsekwentny dostęp do niezainicjalizowanych obszarów stosu przez uprzywilejowane programy, co mogło prowadzić do błędów w alokacji stosu i potencjalnego odczytu danych poza zakresem. Poprawiono także śledzenie rozmiaru stosu dla odczytów z zmiennym przesunięciem, eliminując ryzyko błędów w czasie wykonywania.
Wpływ biznesowy
Luka ta może wpływać na stabilność i bezpieczeństwo systemów Linux, szczególnie tam, gdzie wykorzystywane są programy z uprawnieniami uprzywilejowanymi korzystające z BPF. Nieprawidłowe zarządzanie pamięcią stosu może prowadzić do nieoczekiwanych zachowań aplikacji lub potencjalnych wektorów ataku. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić integralność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji BPF dla uprzywilejowanych programów, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.