CVE-2023-52885: luka UAF w jądrze Linux w module SUNRPC
Wysokie ryzyko CVE-2023-52885 w jądrze Linux SUNRPC. Zalecana szybka aktualizacja i monitorowanie usług TCP RPC.
- CVSS
- 8.1 HIGH
- EPSS
- 45.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę typu Use-After-Free (UAF) w funkcji svc_tcp_listen_data_ready() modułu SUNRPC. Problem polegał na dostępie do zwolnionego obiektu socket podczas obsługi połączeń TCP, co mogło prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza tych obsługujących protokół NFS i RPC przez TCP. Operatorzy infrastruktury powinni rozważyć ryzyko związane z możliwym wykorzystaniem błędu do zakłócenia działania usług lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą lukę CVE-2023-52885. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z SUNRPC oraz monitorować logi systemowe pod kątem nieprawidłowości w obsłudze połączeń TCP. Priorytetowo traktuj przegląd i wdrożenie dostępnych łatek od dostawcy jądra.