Уразливість Linux kernel CVE-2023-51780: Use-after-free у net/atm/ioctl.c

Виявлено use-after-free у Linux kernel до 6.6.8 через умову гонки в net/atm/ioctl.c. Рекомендується оновлення ядра для безпеки.
CVE-2023-51780CVSS 7.0Linux

Уразливість Linux kernel CVE-2023-51780: Use-after-free у net/atm/ioctl.c

Виявлено use-after-free у Linux kernel до 6.6.8 через умову гонки в net/atm/ioctl.c. Рекомендується оновлення ядра для безпеки.

CVSS
7.0 HIGH
EPSS
39.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel до версії 6.6.8 виявлено уразливість use-after-free у функції do_vcc_ioctl через умову гонки vcc_recvmsg. Це може призвести до нестабільної роботи або потенційного виконання шкідливого коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити порушення стабільності системи або підвищення привілеїв, що загрожує безпеці серверів і мережевих пристроїв на базі Linux. Вразливість має високий рівень критичності (CVSS 7.0), тому її слід розглядати як пріоритетну для усунення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення неможливе негайно, слід обмежити доступ до вразливих сервісів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки