CVE-2023-52667: luka w jądrze Linux powodująca podwójne zwolnienie pamięci

Wykryto i załatano lukę CVE-2023-52667 w jądrze Linux powodującą podwójne zwolnienie pamięci w module net/mlx5e. Zalecana szybka aktualizacja.
CVE-2023-52667CVSS 7.8Linux

CVE-2023-52667: luka w jądrze Linux powodująca podwójne zwolnienie pamięci

Wykryto i załatano lukę CVE-2023-52667 w jądrze Linux powodującą podwójne zwolnienie pamięci w module net/mlx5e. Zalecana szybka aktualizacja.

CVSS
7.8 HIGH
EPSS
18.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module net/mlx5e, gdzie błąd w zarządzaniu pamięcią mógł prowadzić do podwójnego zwolnienia pamięci (double-free). Problem dotyczył funkcji fs_any_create_groups i fs_any_create_table, co mogło skutkować niestabilnością systemu lub potencjalnym wykorzystaniem do eskalacji uprawnień.

Wpływ biznesowy

Podwójne zwolnienie pamięci w jądrze systemu może prowadzić do awarii usług sieciowych lub całego systemu, co wpływa na dostępność i stabilność infrastruktury IT. W środowiskach produkcyjnych, gdzie wykorzystywany jest moduł mlx5e, istnieje ryzyko zakłóceń działania oraz potencjalnych ataków na poziomie jądra systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2023-52667. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu mlx5e, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS