CVE-2023-52859: Luka w jądrze Linux - błąd use-after-free w module perf hisi
Wysokie zagrożenie w jądrze Linux (CVE-2023-52859) związane z błędem use-after-free w module perf hisi. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 15.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na błędnym użyciu pamięci (use-after-free) podczas rejestracji PMU uncore w module perf hisi. Problem występował, gdy rejestracja PMU nie powiodła się, co mogło prowadzić do nieprawidłowego wywołania funkcji usuwającej kontekst PMU.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne wykorzystanie do eskalacji uprawnień w środowiskach korzystających z modułu perf hisi w jądrze Linux. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub ataków wykorzystujących ten błąd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52859. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do funkcji perf hisi oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z PMU. Warto również przeprowadzić przegląd polityk bezpieczeństwa i priorytetyzować wdrożenie łatek.