CVE-2023-52566: luka use-after-free w jądrze Linux w nilfs2

Naprawiono lukę use-after-free w jądrze Linux (nilfs2), mogącą prowadzić do niestabilności systemu. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2023-52566CVSS 5.5Linux

CVE-2023-52566: luka use-after-free w jądrze Linux w nilfs2

Naprawiono lukę use-after-free w jądrze Linux (nilfs2), mogącą prowadzić do niestabilności systemu. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
12.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę use-after-free w funkcji nilfs_gccache_submit_read_data() modułu nilfs2, która może wystąpić podczas błędnego zarządzania pamięcią w trakcie operacji GC. Problem może być wywołany przez zmodyfikowane narzędzia użytkownika lub bezpośrednie wywołanie ioctl GC.

Wpływ biznesowy

Luka ta może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, jeśli zostanie wykorzystana przez atakującego świadomie modyfikującego środowisko użytkownika. Standardowe narzędzia użytkownika nie wywołują tej ścieżki kodu, co ogranicza ryzyko, jednak środowiska z niestandardowymi modyfikacjami mogą być narażone.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52566. W przypadku niemożności natychmiastowej aktualizacji, ogranicz dostęp do funkcji GC ioctl oraz monitoruj logi systemowe pod kątem nietypowych wywołań. Przeglądaj i weryfikuj używane narzędzia użytkownika pod kątem modyfikacji, które mogą wywołać tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS