CVE-2023-53052: luka use-after-free w jądrze Linux w module CIFS

Wysokie ryzyko luki use-after-free w module CIFS jądra Linux. Zalecane aktualizacje i monitorowanie systemu.
CVE-2023-53052CVSS 7.8Linux

CVE-2023-53052: luka use-after-free w jądrze Linux w module CIFS

Wysokie ryzyko luki use-after-free w module CIFS jądra Linux. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
5.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę use-after-free w funkcji refresh_cache_worker() modułu CIFS, która mogła prowadzić do nieprawidłowego dostępu do pamięci podczas odświeżania cache DFS. Problem wynikał z niewłaściwego zarządzania czasem życia sesji DFS root, co zostało skorygowane przez synchronizację ich czasu życia z DFS tcons.

Wpływ biznesowy

Luka o wysokiej ocenie CVSS 7.8 może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez błędne operacje na pamięci w module CIFS. Operatorzy systemów Linux korzystających z CIFS powinni zwrócić uwagę na tę podatność, gdyż może ona wpływać na stabilność i bezpieczeństwo serwerów plików oraz systemów korzystających z DFS.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z CIFS oraz monitorować logi systemowe pod kątem błędów związanych z modułem cifs i DFS. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych korzystających z CIFS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS