CVE-2023-52612: luka w jądrze Linux dotycząca przepełnienia bufora w module crypto scomp
W jądrze Linux wykryto i załatano lukę CVE-2023-52612 umożliwiającą przepełnienie bufora w module crypto scomp. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 19.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę bezpieczeństwa polegającą na możliwym przepełnieniu bufora w module crypto scomp. Problem wynikał z braku odpowiedniej weryfikacji rozmiaru bufora docelowego przed kopiowaniem danych, co mogło prowadzić do nadpisania pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu przeprowadzenie ataku typu przepełnienia bufora, co w konsekwencji może prowadzić do eskalacji uprawnień lub destabilizacji systemu. Operatorzy systemów Linux powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach produkcyjnych i krytycznych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.