Вразливість use-after-free у ядрі Linux (CVE-2023-1476)

Вразливість use-after-free у ядрі Linux mm/mremap дозволяє локальному користувачу викликати збій або підвищити привілеї. Рекомендується оновлення ядра.
CVE-2023-1476CVSS 7.0Linux

Вразливість use-after-free у ядрі Linux (CVE-2023-1476)

Вразливість use-after-free у ядрі Linux mm/mremap дозволяє локальному користувачу викликати збій або підвищити привілеї. Рекомендується оновлення ядра.

CVSS
7.0 HIGH
EPSS
14%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість use-after-free у підсистемі обліку адресного простору пам’яті mm/mremap ядра Linux. Через умову гонки між rmap walk та mremap локальний користувач може викликати збій системи або підвищити свої привілеї.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи системи або ескалації прав користувача, що створює ризики для стабільності та безпеки інфраструктури на базі Linux. Операторам слід враховувати можливі наслідки для доступності сервісів та контролю доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від постачальника ядра Linux та оперативно їх застосувати. За відсутності патчів слід мінімізувати локальний доступ, посилити моніторинг системних логів і пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки