CVE-2023-52846: Luka w jądrze Linux związana z użyciem po zwolnieniu pamięci
Wysokie zagrożenie w jądrze Linux (CVE-2023-52846) związane z błędem użycia pamięci. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w module hsr, gdzie funkcja prp_create_tagged_frame() mogła prowadzić do użycia pamięci po jej zwolnieniu. Problem wynikał z nieprawidłowego zarządzania wskaźnikiem skb w funkcji prp_fill_rct(), co mogło skutkować błędami pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co zagraża integralności i dostępności systemów opartych na jądrze Linux. Operatorzy powinni traktować tę lukę priorytetowo, zwłaszcza w środowiskach produkcyjnych korzystających z modułu hsr.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.