CVE-2023-52987: Luka w jądrze Linux zapobiegająca podprzepływowi w module SOF ipc4-mtrace
Wysokie zagrożenie w jądrze Linux (CVE-2023-52987) związane z podprzepływem w module SOF ipc4-mtrace. Zalecane szybkie aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 16.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w module SOF ipc4-mtrace, gdzie nieprawidłowe przetwarzanie identyfikatora użytkownika mogło prowadzić do podprzepływu tablicy. Zmiana typu danych na bez znaku zapobiega temu problemowi.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić nieautoryzowane operacje na pamięci jądra, co stwarza ryzyko destabilizacji systemu lub eskalacji uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed potencjalnymi atakami wykorzystującymi tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do systemów krytycznych oraz monitorować logi systemowe pod kątem nietypowych zachowań związanych z modułem SOF ipc4-mtrace.