CVE-2023-52859: Luka w jądrze Linux - błąd use-after-free w module perf hisi

Wysokie zagrożenie w jądrze Linux (CVE-2023-52859) związane z błędem use-after-free w module perf hisi. Zalecana aktualizacja jądra.
CVE-2023-52859CVSS 7.8Linux

CVE-2023-52859: Luka w jądrze Linux - błąd use-after-free w module perf hisi

Wysokie zagrożenie w jądrze Linux (CVE-2023-52859) związane z błędem use-after-free w module perf hisi. Zalecana aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
15.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na błędnym użyciu pamięci (use-after-free) podczas rejestracji PMU uncore w module perf hisi. Problem występował, gdy rejestracja PMU nie powiodła się, co mogło prowadzić do nieprawidłowego wywołania funkcji usuwającej kontekst PMU.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne wykorzystanie do eskalacji uprawnień w środowiskach korzystających z modułu perf hisi w jądrze Linux. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub ataków wykorzystujących ten błąd.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52859. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do funkcji perf hisi oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z PMU. Warto również przeprowadzić przegląd polityk bezpieczeństwa i priorytetyzować wdrożenie łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS