CVE-2023-54269: Podwójne zwolnienie pamięci w module SUNRPC jądra Linux
Opis i zalecenia dotyczące luki CVE-2023-54269 w jądrze Linux, powodującej podwójne zwolnienie pamięci w module SUNRPC i możliwe awarie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na podwójnym zwolnieniu pamięci wskaźnika rq_xprt_ctxt w module SUNRPC podczas obsługi odroczonych żądań RPC. Błąd ten może prowadzić do awarii systemu (kernel oops).
Wpływ biznesowy
Luka ta może powodować niestabilność systemu i potencjalne przerwy w działaniu usług korzystających z protokołu RPC, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym awariom i utracie danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-54269. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług RPC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.