CVE-2023-53867: Luka use-after-free w jądrze Linux w module Ceph
Poprawka dla CVE-2023-53867 eliminuje błąd use-after-free w module Ceph jądra Linux, zwiększając stabilność i bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 6.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module Ceph, gdzie podczas przycinania 'caps' mogło dojść do błędu use-after-free. Problem występował, gdy po zwolnieniu blokady 'session->s_cap_lock' inny wątek usuwał 'cap', a następnie wywoływano funkcje zwrotne na już zwolnionej pamięci.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub potencjalnie do eskalacji uprawnień poprzez wywołanie błędu use-after-free w module Ceph. Operatorzy systemów korzystających z Ceph powinni zwrócić uwagę na możliwe niestabilności i ryzyko przerw w działaniu usług opartych na jądrze Linux z tym modułem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-53867. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z Ceph, monitorować logi pod kątem nietypowych błędów oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.