CVE-2023-52566: luka use-after-free w jądrze Linux w nilfs2
Naprawiono lukę use-after-free w jądrze Linux (nilfs2), mogącą prowadzić do niestabilności systemu. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w funkcji nilfs_gccache_submit_read_data() modułu nilfs2, która może wystąpić podczas błędnego zarządzania pamięcią w trakcie operacji GC. Problem może być wywołany przez zmodyfikowane narzędzia użytkownika lub bezpośrednie wywołanie ioctl GC.
Wpływ biznesowy
Luka ta może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, jeśli zostanie wykorzystana przez atakującego świadomie modyfikującego środowisko użytkownika. Standardowe narzędzia użytkownika nie wywołują tej ścieżki kodu, co ogranicza ryzyko, jednak środowiska z niestandardowymi modyfikacjami mogą być narażone.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52566. W przypadku niemożności natychmiastowej aktualizacji, ogranicz dostęp do funkcji GC ioctl oraz monitoruj logi systemowe pod kątem nietypowych wywołań. Przeglądaj i weryfikuj używane narzędzia użytkownika pod kątem modyfikacji, które mogą wywołać tę lukę.