CVE-2023-52637: Luka Use-After-Free w module j1939 jądra Linux
Wykryto i załatano lukę use-after-free w module j1939 jądra Linux, mogącą powodować awarie systemu. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 14.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę typu use-after-free w module j1939, która występowała podczas wywołania setsockopt z opcją SO_J1939_FILTER. Problem polegał na braku odpowiedniej blokady, co mogło prowadzić do odwołań do zwolnionej pamięci i potencjalnych awarii systemu.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub awarie usług korzystających z modułu j1939 w jądrze Linux, co wpływa na niezawodność infrastruktury IT. W środowiskach wykorzystujących komunikację CAN z protokołem J1939 istnieje ryzyko zakłóceń w działaniu aplikacji lub usług, co może skutkować przestojami lub utratą danych.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-52637 i jak najszybciej je zastosować. W przypadku braku możliwości natychmiastowej aktualizacji, zaleca się ograniczenie ekspozycji systemów korzystających z modułu j1939, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację wdrożenia poprawek w środowiskach produkcyjnych.