CVE-2023-52840: luka w jądrze Linux dotycząca błędu use-after-free
Wysokie ryzyko CVE-2023-52840 w jądrze Linux - błąd use-after-free w module synaptics-rmi4. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module synaptics-rmi4, polegającą na błędzie use-after-free w funkcji rmi_unregister_function(). Problem wynikał z nieprawidłowego wywołania put_device(), które zwalniało zasób przed jego ponownym użyciem.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co stanowi ryzyko dla stabilności i bezpieczeństwa systemów korzystających z jądra Linux z tym modułem. Operatorzy powinni zweryfikować obecność podatnej wersji i podjąć działania ograniczające ekspozycję.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52840. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do podatnych systemów, monitorować logi pod kątem nieprawidłowości oraz przeprowadzić audyt bezpieczeństwa. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy.