Вразливість use-after-free у ядрі Linux (CVE-2023-1476)
Вразливість use-after-free у ядрі Linux mm/mremap дозволяє локальному користувачу викликати збій або підвищити привілеї. Рекомендується оновлення ядра.
- CVSS
- 7.0 HIGH
- EPSS
- 14%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено вразливість use-after-free у підсистемі обліку адресного простору пам’яті mm/mremap ядра Linux. Через умову гонки між rmap walk та mremap локальний користувач може викликати збій системи або підвищити свої привілеї.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи системи або ескалації прав користувача, що створює ризики для стабільності та безпеки інфраструктури на базі Linux. Операторам слід враховувати можливі наслідки для доступності сервісів та контролю доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від постачальника ядра Linux та оперативно їх застосувати. За відсутності патчів слід мінімізувати локальний доступ, посилити моніторинг системних логів і пріоритезувати виправлення цієї вразливості у планах безпеки.