CVE-2023-52935: luka w jądrze Linux dotycząca wyścigu anon_vma

Wysokie ryzyko CVE-2023-52935 w Debian Linux związane z wyścigiem anon_vma w jądrze. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2023-52935CVSS 7.8Linux

CVE-2023-52935: luka w jądrze Linux dotycząca wyścigu anon_vma

Wysokie ryzyko CVE-2023-52935 w Debian Linux związane z wyścigiem anon_vma w jądrze. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
9.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
debian linux

Co wiadomo

W jądrze Linux załatano lukę związaną z wyścigiem w mechanizmie anon_vma, która mogła prowadzić do dostępu po zwolnieniu pamięci (use-after-free). Problem dotyczył niewłaściwego zarządzania blokadami podczas usuwania tablic stron, co mogło skutkować błędami i ostrzeżeniami lockdep.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów Linux, zwłaszcza tych korzystających z mechanizmu hugepages. Może prowadzić do błędów pamięci i potencjalnie umożliwiać ataki na poziomie jądra, co stanowi ryzyko dla integralności i dostępności usług IT.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux od dostawcy Debiana i zastosować je w swoich środowiskach. W przypadku braku natychmiastowej łatki zaleca się ograniczenie ekspozycji systemów, monitorowanie logów pod kątem nietypowych zdarzeń oraz priorytetyzację działań naprawczych związanych z jądrem systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS