CVE-2023-52854: Luka w jądrze Linux związana z błędnym zarządzaniem pamięcią

Wysokie ryzyko błędu Use-After-Free w jądrze Linux (CVE-2023-52854) wymaga aktualizacji i monitoringu systemów arm64 pod dużym obciążeniem.
CVE-2023-52854CVSS 7.8Linux

CVE-2023-52854: Luka w jądrze Linux związana z błędnym zarządzaniem pamięcią

Wysokie ryzyko błędu Use-After-Free w jądrze Linux (CVE-2023-52854) wymaga aktualizacji i monitoringu systemów arm64 pod dużym obciążeniem.

CVSS
7.8 HIGH
EPSS
15.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę bezpieczeństwa w mechanizmie padata, która może prowadzić do błędu Use-After-Free (UAF) w środowiskach o dużym obciążeniu arm64. Problem dotyczy niewłaściwego zarządzania licznikami referencji podczas zwalniania zasobów, co może skutkować dostępem do już zwolnionej pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić eskalację uprawnień poprzez wykorzystanie błędu UAF. Operatorzy systemów Linux, zwłaszcza na architekturze arm64 i w środowiskach o dużym obciążeniu, powinni zwrócić uwagę na potencjalne ryzyko wpływające na stabilność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux od dostawcy systemu lub przegląd i aktualizację wersji jądra do najnowszej stabilnej. W międzyczasie warto ograniczyć ekspozycję systemów na wysokie obciążenia oraz monitorować logi systemowe pod kątem anomalii wskazujących na potencjalne wykorzystanie błędu. Priorytetem jest szybka weryfikacja i wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS