CVE-2023-4611: Уразливість use-after-free у Linux Kernel
Уразливість CVE-2023-4611 у Linux Kernel може спричинити аварійне завершення або витік інформації. Рекомендується оновлення та моніторинг систем.
- CVSS
- 7.0 HIGH
- EPSS
- 16.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість use-after-free в модулі управління пам'яттю Linux Kernel, що може спричинити аварійне завершення роботи системи або витік інформації ядра через гонку між mbind() та VMA-locked page fault. Ця проблема стосується локальних атак.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до нестабільності системи або компрометації конфіденційної інформації ядра. Це підвищує ризик відмови сервісів та потенційних атак на критичні системи, що працюють на Linux Kernel.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від постачальника Linux Kernel та оперативно їх застосувати. Якщо патчі недоступні, слід мінімізувати локальний доступ до системи, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з уразливим ядром.