CVE-2023-4611: Уразливість use-after-free у Linux Kernel

Уразливість CVE-2023-4611 у Linux Kernel може спричинити аварійне завершення або витік інформації. Рекомендується оновлення та моніторинг систем.
CVE-2023-4611CVSS 7.0Linux

CVE-2023-4611: Уразливість use-after-free у Linux Kernel

Уразливість CVE-2023-4611 у Linux Kernel може спричинити аварійне завершення або витік інформації. Рекомендується оновлення та моніторинг систем.

CVSS
7.0 HIGH
EPSS
16.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість use-after-free в модулі управління пам'яттю Linux Kernel, що може спричинити аварійне завершення роботи системи або витік інформації ядра через гонку між mbind() та VMA-locked page fault. Ця проблема стосується локальних атак.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до нестабільності системи або компрометації конфіденційної інформації ядра. Це підвищує ризик відмови сервісів та потенційних атак на критичні системи, що працюють на Linux Kernel.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від постачальника Linux Kernel та оперативно їх застосувати. Якщо патчі недоступні, слід мінімізувати локальний доступ до системи, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з уразливим ядром.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки