CVE-2023-52795: luka w jądrze Linux w vhost-vdpa
Wysokie zagrożenie w jądrze Linux CVE-2023-52795 dotyczy błędu use-after-free w vhost-vdpa. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w komponencie vhost-vdpa, polegającą na błędzie use-after-free i podwójnym zwolnieniu pamięci w funkcji vhost_vdpa_probe().
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub eskalacji uprawnień, co stanowi ryzyko dla stabilności i bezpieczeństwa infrastruktury IT opartej na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne ataki wykorzystujące ten błąd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52795. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję komponentu vhost-vdpa, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.