Уразливість переповнення цілочисельного типу в ядрі Linux (CVE-2023-42752)
Уразливість CVE-2023-42752 в ядрі Linux дозволяє переповнення цілочисельного типу, що може призвести до експлуатації на системах без SMAP.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість переповнення цілочисельного типу в ядрі Linux, що призводить до виділення структури skb_shared_info у користувацькому просторі. Це може бути використано на системах без захисту SMAP, оскільки skb_shared_info містить посилання на вказівники функцій.
Бізнес-вплив
Уразливість може дозволити зловмисникам отримати доступ до критичних структур ядра через користувацький простір пам’яті, що підвищує ризик виконання шкідливого коду або порушення цілісності системи. Операторам ІТ та власникам інфраструктури слід оцінити наявність захисту SMAP та пріоритетно оновити ядро для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем без SMAP, переглянути журнали безпеки на ознаки експлуатації та пріоритезувати оновлення систем із уразливим ядром.