CVE-2023-52457: Luka w jądrze Linux dotycząca zarządzania zasobami UART

Wysokie ryzyko CVE-2023-52457 w jądrze Linux dotyczy błędów zarządzania zasobami UART. Zalecana szybka aktualizacja jądra Linux.
CVE-2023-52457CVSS 7.8Linux

CVE-2023-52457: Luka w jądrze Linux dotycząca zarządzania zasobami UART

Wysokie ryzyko CVE-2023-52457 w jądrze Linux dotyczy błędów zarządzania zasobami UART. Zalecana szybka aktualizacja jądra Linux.

CVSS
7.8 HIGH
EPSS
14.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku serial 8250 dla platformy OMAP, gdzie błąd w obsłudze zwalniania zasobów po nieudanym wywołaniu pm_runtime_resume_and_get() mógł prowadzić do wycieków pamięci i potencjalnego błędu use-after-free. Problem polegał na pomijaniu zwalniania zasobów, co mogło skutkować niestabilnością systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta oznacza ryzyko niestabilności systemu oraz potencjalne zagrożenia bezpieczeństwa wynikające z błędów use-after-free w sterowniku UART. Może to wpłynąć na niezawodność urządzeń korzystających z jądra Linux, szczególnie w środowiskach embedded i systemach wbudowanych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika serial 8250 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem zasobami UART. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS