CVE-2023-53867: Luka use-after-free w jądrze Linux w module Ceph

Poprawka dla CVE-2023-53867 eliminuje błąd use-after-free w module Ceph jądra Linux, zwiększając stabilność i bezpieczeństwo systemu.
CVE-2023-53867Linux

CVE-2023-53867: Luka use-after-free w jądrze Linux w module Ceph

Poprawka dla CVE-2023-53867 eliminuje błąd use-after-free w module Ceph jądra Linux, zwiększając stabilność i bezpieczeństwo systemu.

CVSS
-
EPSS
6.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module Ceph, gdzie podczas przycinania 'caps' mogło dojść do błędu use-after-free. Problem występował, gdy po zwolnieniu blokady 'session->s_cap_lock' inny wątek usuwał 'cap', a następnie wywoływano funkcje zwrotne na już zwolnionej pamięci.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub potencjalnie do eskalacji uprawnień poprzez wywołanie błędu use-after-free w module Ceph. Operatorzy systemów korzystających z Ceph powinni zwrócić uwagę na możliwe niestabilności i ryzyko przerw w działaniu usług opartych na jądrze Linux z tym modułem.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-53867. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z Ceph, monitorować logi pod kątem nietypowych błędów oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS