CVE-2023-52667: luka w jądrze Linux powodująca podwójne zwolnienie pamięci
Wykryto i załatano lukę CVE-2023-52667 w jądrze Linux powodującą podwójne zwolnienie pamięci w module net/mlx5e. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 18.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module net/mlx5e, gdzie błąd w zarządzaniu pamięcią mógł prowadzić do podwójnego zwolnienia pamięci (double-free). Problem dotyczył funkcji fs_any_create_groups i fs_any_create_table, co mogło skutkować niestabilnością systemu lub potencjalnym wykorzystaniem do eskalacji uprawnień.
Wpływ biznesowy
Podwójne zwolnienie pamięci w jądrze systemu może prowadzić do awarii usług sieciowych lub całego systemu, co wpływa na dostępność i stabilność infrastruktury IT. W środowiskach produkcyjnych, gdzie wykorzystywany jest moduł mlx5e, istnieje ryzyko zakłóceń działania oraz potencjalnych ataków na poziomie jądra systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2023-52667. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu mlx5e, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.