CVE-2023-52987: Luka w jądrze Linux zapobiegająca podprzepływowi w module SOF ipc4-mtrace

Wysokie zagrożenie w jądrze Linux (CVE-2023-52987) związane z podprzepływem w module SOF ipc4-mtrace. Zalecane szybkie aktualizacje.
CVE-2023-52987CVSS 7.8Linux

CVE-2023-52987: Luka w jądrze Linux zapobiegająca podprzepływowi w module SOF ipc4-mtrace

Wysokie zagrożenie w jądrze Linux (CVE-2023-52987) związane z podprzepływem w module SOF ipc4-mtrace. Zalecane szybkie aktualizacje.

CVSS
7.8 HIGH
EPSS
16.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę w module SOF ipc4-mtrace, gdzie nieprawidłowe przetwarzanie identyfikatora użytkownika mogło prowadzić do podprzepływu tablicy. Zmiana typu danych na bez znaku zapobiega temu problemowi.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić nieautoryzowane operacje na pamięci jądra, co stwarza ryzyko destabilizacji systemu lub eskalacji uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed potencjalnymi atakami wykorzystującymi tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do systemów krytycznych oraz monitorować logi systemowe pod kątem nietypowych zachowań związanych z modułem SOF ipc4-mtrace.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS