CVE-2023-53052: luka use-after-free w jądrze Linux w module CIFS
Wysokie ryzyko luki use-after-free w module CIFS jądra Linux. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 5.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę use-after-free w funkcji refresh_cache_worker() modułu CIFS, która mogła prowadzić do nieprawidłowego dostępu do pamięci podczas odświeżania cache DFS. Problem wynikał z niewłaściwego zarządzania czasem życia sesji DFS root, co zostało skorygowane przez synchronizację ich czasu życia z DFS tcons.
Wpływ biznesowy
Luka o wysokiej ocenie CVSS 7.8 może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez błędne operacje na pamięci w module CIFS. Operatorzy systemów Linux korzystających z CIFS powinni zwrócić uwagę na tę podatność, gdyż może ona wpływać na stabilność i bezpieczeństwo serwerów plików oraz systemów korzystających z DFS.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z CIFS oraz monitorować logi systemowe pod kątem błędów związanych z modułem cifs i DFS. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych korzystających z CIFS.