CVE-2023-53560: luka w jądrze Linux dotycząca obsługi histogramów w tracingu

Wysokie zagrożenie w jądrze Linux (CVE-2023-53560) związane z błędem use-after-free w module tracing/histograms. Zalecane szybkie aktualizacje.
CVE-2023-53560CVSS 7.8Linux

CVE-2023-53560: luka w jądrze Linux dotycząca obsługi histogramów w tracingu

Wysokie zagrożenie w jądrze Linux (CVE-2023-53560) związane z błędem use-after-free w module tracing/histograms. Zalecane szybkie aktualizacje.

CVSS
7.8 HIGH
EPSS
3.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z obsługą histogramów w module tracing/histograms, gdzie błędne zarządzanie zmiennymi referencyjnymi mogło prowadzić do błędu typu use-after-free. Problem ten może skutkować awarią systemu lub niestabilnością podczas korzystania z funkcji śledzenia zdarzeń.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów wykorzystujących funkcje śledzenia jądra Linux, szczególnie w środowiskach produkcyjnych i wirtualizowanych. Nieprawidłowe zarządzanie pamięcią może prowadzić do awarii systemu lub potencjalnego wykorzystania do eskalacji uprawnień, co stanowi ryzyko dla operatorów IT i właścicieli infrastruktury.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-53560 i wdrożyć je w swoich środowiskach. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie użycia funkcji śledzenia histogramów oraz monitorowanie logów systemowych pod kątem nieprawidłowości. Priorytetem jest szybka ocena ekspozycji i wdrożenie odpowiednich środków zaradczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS