Вразливість витоку пам’яті в Linux Kernel (CVE-2023-4569)

Виявлено витік пам’яті в Linux Kernel (CVE-2023-4569), що може спричинити нестабільність системи. Рекомендується оновлення ядра та обмеження локального доступу.
CVE-2023-4569CVSS 5.5Linux

Вразливість витоку пам’яті в Linux Kernel (CVE-2023-4569)

Виявлено витік пам’яті в Linux Kernel (CVE-2023-4569), що може спричинити нестабільність системи. Рекомендується оновлення ядра та обмеження локального доступу.

CVSS
5.5 MEDIUM
EPSS
20.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux Kernel виявлено помилку витоку пам’яті у функції nft_set_catchall_flush, що може дозволити локальному зловмиснику спричинити подвійне деактивування елементів catchall і викликати витік пам’яті. Ця вразливість має середній рівень серйозності.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи системи через витік пам’яті, що потенційно впливає на продуктивність і надійність серверів на базі Linux. Хоча експлуатація обмежена локальним доступом, її слід враховувати при оцінці ризиків безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Також слід обмежити локальний доступ до системи, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки