CVE-2023-52922: Luka Użycia Po Zwolnieniu Pamięci w jądrze Linux (bcm_proc_show)

Wysokie ryzyko luki CVE-2023-52922 w jądrze Linux (bcm_proc_show). Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2023-52922CVSS 7.8Linux

CVE-2023-52922: Luka Użycia Po Zwolnieniu Pamięci w jądrze Linux (bcm_proc_show)

Wysokie ryzyko luki CVE-2023-52922 w jądrze Linux (bcm_proc_show). Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
21.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę typu use-after-free w funkcji bcm_proc_show w module can: bcm. Problem polegał na odczycie zwolnionej pamięci, co mogło prowadzić do niestabilności systemu lub potencjalnego eskalowania uprawnień.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach wykorzystujących moduł can: bcm. Atakujący mógłby wykorzystać tę podatność do wywołania błędów pamięci, co może skutkować awarią systemu lub innymi niepożądanymi zachowaniami.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52922. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem podejrzanych zdarzeń oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS