Вразливість use-after-free у драйвері cxgb4 ядра Linux

Вразливість use-after-free у драйвері cxgb4 Linux може спричинити збій системи та відмову в обслуговуванні. Рекомендується оновлення ядра та обмеження локального доступу.
CVE-2023-4133CVSS 5.5Linux

Вразливість use-after-free у драйвері cxgb4 ядра Linux

Вразливість use-after-free у драйвері cxgb4 Linux може спричинити збій системи та відмову в обслуговуванні. Рекомендується оновлення ядра та обмеження локального доступу.

CVSS
5.5 MEDIUM
EPSS
12.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість use-after-free у драйвері cxgb4 ядра Linux, що виникає під час відключення пристрою через повторне активування таймера flower_stats_timer. Ця помилка може дозволити локальному користувачу викликати збій системи, спричиняючи відмову в обслуговуванні.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до непередбачених збоїв системи, що впливають на доступність сервісів. Зловмисник з локальним доступом може викликати аварійне завершення роботи ядра, що створює ризики для стабільності операційних середовищ на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Також слід обмежити локальний доступ до системи, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризику відмови в обслуговуванні.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки