Уразливість Linux kernel CVE-2023-51780: Use-after-free у net/atm/ioctl.c
Виявлено use-after-free у Linux kernel до 6.6.8 через умову гонки в net/atm/ioctl.c. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.0 HIGH
- EPSS
- 39.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel до версії 6.6.8 виявлено уразливість use-after-free у функції do_vcc_ioctl через умову гонки vcc_recvmsg. Це може призвести до нестабільної роботи або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити порушення стабільності системи або підвищення привілеїв, що загрожує безпеці серверів і мережевих пристроїв на базі Linux. Вразливість має високий рівень критичності (CVSS 7.0), тому її слід розглядати як пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення неможливе негайно, слід обмежити доступ до вразливих сервісів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення у планах безпеки.