CVE-2023-52637: Luka Use-After-Free w module j1939 jądra Linux

Wykryto i załatano lukę use-after-free w module j1939 jądra Linux, mogącą powodować awarie systemu. Zalecana szybka aktualizacja.
CVE-2023-52637CVSS 7.8Linux

CVE-2023-52637: Luka Use-After-Free w module j1939 jądra Linux

Wykryto i załatano lukę use-after-free w module j1939 jądra Linux, mogącą powodować awarie systemu. Zalecana szybka aktualizacja.

CVSS
7.8 HIGH
EPSS
14.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę typu use-after-free w module j1939, która występowała podczas wywołania setsockopt z opcją SO_J1939_FILTER. Problem polegał na braku odpowiedniej blokady, co mogło prowadzić do odwołań do zwolnionej pamięci i potencjalnych awarii systemu.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub awarie usług korzystających z modułu j1939 w jądrze Linux, co wpływa na niezawodność infrastruktury IT. W środowiskach wykorzystujących komunikację CAN z protokołem J1939 istnieje ryzyko zakłóceń w działaniu aplikacji lub usług, co może skutkować przestojami lub utratą danych.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-52637 i jak najszybciej je zastosować. W przypadku braku możliwości natychmiastowej aktualizacji, zaleca się ograniczenie ekspozycji systemów korzystających z modułu j1939, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację wdrożenia poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS