CVE-2023-52452: Вразливість ядра Linux у роботі зі стеком BPF

Виправлено вразливість CVE-2023-52452 у Linux ядрі, що дозволяла некоректний доступ до стеку BPF. Рекомендується оновлення ядра для безпеки.
CVE-2023-52452CVSS 7.8Linux

CVE-2023-52452: Вразливість ядра Linux у роботі зі стеком BPF

Виправлено вразливість CVE-2023-52452 у Linux ядрі, що дозволяла некоректний доступ до стеку BPF. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
15.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним доступом до неініціалізованих слотів стеку в BPF. Програми з привілеями могли отримати непослідовний доступ до пам’яті стеку, що могло призвести до читання за межами виділеного стеку.

Бізнес-вплив

Ця вразливість може дозволити привілейованим програмам неправильно читати пам’ять стеку, що потенційно призводить до порушення цілісності даних або нестабільної роботи системи. Власникам інфраструктури на базі Linux рекомендується оцінити ризики, особливо якщо використовуються BPF-програми з підвищеними правами, та вчасно оновити ядро для уникнення можливих експлуатацій.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Рекомендується обмежити доступ до BPF-програм з привілеями, провести аудит логів на предмет аномальних звернень до стеку та пріоритезувати оновлення систем, що використовують BPF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки