CVE-2023-52922: Luka Użycia Po Zwolnieniu Pamięci w jądrze Linux (bcm_proc_show)
Wysokie ryzyko luki CVE-2023-52922 w jądrze Linux (bcm_proc_show). Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 21.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę typu use-after-free w funkcji bcm_proc_show w module can: bcm. Problem polegał na odczycie zwolnionej pamięci, co mogło prowadzić do niestabilności systemu lub potencjalnego eskalowania uprawnień.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach wykorzystujących moduł can: bcm. Atakujący mógłby wykorzystać tę podatność do wywołania błędów pamięci, co może skutkować awarią systemu lub innymi niepożądanymi zachowaniami.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52922. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem podejrzanych zdarzeń oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.