CVE-2023-54269: Podwójne zwolnienie pamięci w module SUNRPC jądra Linux

Opis i zalecenia dotyczące luki CVE-2023-54269 w jądrze Linux, powodującej podwójne zwolnienie pamięci w module SUNRPC i możliwe awarie systemu.
CVE-2023-54269CVSS 9.8Linux

CVE-2023-54269: Podwójne zwolnienie pamięci w module SUNRPC jądra Linux

Opis i zalecenia dotyczące luki CVE-2023-54269 w jądrze Linux, powodującej podwójne zwolnienie pamięci w module SUNRPC i możliwe awarie systemu.

CVSS
9.8 CRITICAL
EPSS
39.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i załatano lukę polegającą na podwójnym zwolnieniu pamięci wskaźnika rq_xprt_ctxt w module SUNRPC podczas obsługi odroczonych żądań RPC. Błąd ten może prowadzić do awarii systemu (kernel oops).

Wpływ biznesowy

Luka ta może powodować niestabilność systemu i potencjalne przerwy w działaniu usług korzystających z protokołu RPC, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym awariom i utracie danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-54269. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług RPC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS