CVE-2023-52482: luka w jądrze Linux dotycząca procesorów Hygon

W jądrze Linux załatano lukę SRSO w procesorach Hygon. Zalecana aktualizacja jądra dla bezpieczeństwa systemu.
CVE-2023-52482CVSS 7.8Linux

CVE-2023-52482: luka w jądrze Linux dotycząca procesorów Hygon

W jądrze Linux załatano lukę SRSO w procesorach Hygon. Zalecana aktualizacja jądra dla bezpieczeństwa systemu.

CVSS
7.8 HIGH
EPSS
17.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux zaadresowano lukę związaną z przepełnieniem stosu powrotnego (speculative return stack overflow) występującą również w procesorach Hygon. Wprowadzono mitigację SRSO, która zapobiega potencjalnym atakom wykorzystującym tę podatność.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującym eskalację uprawnień lub inne działania na systemach z procesorami Hygon. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra Linux i wprowadzić odpowiednie aktualizacje, aby ograniczyć ryzyko naruszeń bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52482. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów z procesorami Hygon, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie zabezpieczeń zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS