CVE-2023-54026: Poprawka błędu use-after-free w zarządzaniu tabelami OPP w jądrze Linux

Naprawiono krytyczny błąd use-after-free w zarządzaniu tabelami OPP w jądrze Linux, który mógł powodować awarie systemu. Zalecana szybka aktualizacja.
CVE-2023-54026Linux

CVE-2023-54026: Poprawka błędu use-after-free w zarządzaniu tabelami OPP w jądrze Linux

Naprawiono krytyczny błąd use-after-free w zarządzaniu tabelami OPP w jądrze Linux, który mógł powodować awarie systemu. Zalecana szybka aktualizacja.

CVSS
-
EPSS
5.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd use-after-free w module zarządzania tabelami OPP, który mógł prowadzić do awarii systemu podczas obsługi ścieżek interkonektu. Problem występował, gdy tabela OPP była usuwana z pamięci, ale nadal pozostawała na liście globalnej, co skutkowało odwołaniami do zwolnionej pamięci.

Wpływ biznesowy

Błąd ten może powodować niestabilność systemu i awarie jądra Linux, co wpływa na dostępność i niezawodność infrastruktury IT opierającej się na tym jądrze. Operatorzy systemów powinni zwrócić uwagę na potencjalne ryzyko awarii i utraty danych w środowiskach korzystających z funkcji OPP, szczególnie w systemach wbudowanych i urządzeniach mobilnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-54026. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z OPP oraz planować priorytetowe wdrożenie poprawek. Warto również przeprowadzić przegląd konfiguracji zarządzania energią i interkonektami w systemie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS