CVE-2023-52457: Luka w jądrze Linux dotycząca zarządzania zasobami UART
Wysokie ryzyko CVE-2023-52457 w jądrze Linux dotyczy błędów zarządzania zasobami UART. Zalecana szybka aktualizacja jądra Linux.
- CVSS
- 7.8 HIGH
- EPSS
- 14.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku serial 8250 dla platformy OMAP, gdzie błąd w obsłudze zwalniania zasobów po nieudanym wywołaniu pm_runtime_resume_and_get() mógł prowadzić do wycieków pamięci i potencjalnego błędu use-after-free. Problem polegał na pomijaniu zwalniania zasobów, co mogło skutkować niestabilnością systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta oznacza ryzyko niestabilności systemu oraz potencjalne zagrożenia bezpieczeństwa wynikające z błędów use-after-free w sterowniku UART. Może to wpłynąć na niezawodność urządzeń korzystających z jądra Linux, szczególnie w środowiskach embedded i systemach wbudowanych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika serial 8250 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem zasobami UART. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.