Уразливість переповнення цілочисельного типу в ядрі Linux (CVE-2023-42752)

Уразливість CVE-2023-42752 в ядрі Linux дозволяє переповнення цілочисельного типу, що може призвести до експлуатації на системах без SMAP.
CVE-2023-42752CVSS 5.5Linux

Уразливість переповнення цілочисельного типу в ядрі Linux (CVE-2023-42752)

Уразливість CVE-2023-42752 в ядрі Linux дозволяє переповнення цілочисельного типу, що може призвести до експлуатації на системах без SMAP.

CVSS
5.5 MEDIUM
EPSS
18.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість переповнення цілочисельного типу в ядрі Linux, що призводить до виділення структури skb_shared_info у користувацькому просторі. Це може бути використано на системах без захисту SMAP, оскільки skb_shared_info містить посилання на вказівники функцій.

Бізнес-вплив

Уразливість може дозволити зловмисникам отримати доступ до критичних структур ядра через користувацький простір пам’яті, що підвищує ризик виконання шкідливого коду або порушення цілісності системи. Операторам ІТ та власникам інфраструктури слід оцінити наявність захисту SMAP та пріоритетно оновити ядро для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем без SMAP, переглянути журнали безпеки на ознаки експлуатації та пріоритезувати оновлення систем із уразливим ядром.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки