CVE-2023-53629: luka use-after-free w jądrze Linux w module DLM

Wysokie zagrożenie CVE-2023-53629 w jądrze Linux dotyczy błędu use-after-free w module DLM. Zalecana szybka aktualizacja jądra.
CVE-2023-53629CVSS 9.8Linux

CVE-2023-53629: luka use-after-free w jądrze Linux w module DLM

Wysokie zagrożenie CVE-2023-53629 w jądrze Linux dotyczy błędu use-after-free w module DLM. Zalecana szybka aktualizacja jądra.

CVSS
9.8 CRITICAL
EPSS
37.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę typu use-after-free w module Distributed Lock Manager (DLM), która mogła prowadzić do nieprawidłowego dostępu do pamięci podczas przetwarzania komunikatów w kontekście softirq. Problem ten został wykryty dzięki mechanizmowi KASAN i dotyczył funkcji odpowiedzialnych za obsługę blokad w DLM.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionej pamięci. Operatorzy systemów Linux korzystających z DLM powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach produkcyjnych, gdzie stabilność i bezpieczeństwo jądra są kluczowe.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-53629. W przypadku braku dostępnej aktualizacji, administratorzy powinni ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem anomalii związanych z DLM oraz priorytetyzować wdrożenie poprawek po ich udostępnieniu przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS