CVE-2023-52452: Вразливість ядра Linux у роботі зі стеком BPF
Виправлено вразливість CVE-2023-52452 у Linux ядрі, що дозволяла некоректний доступ до стеку BPF. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 15.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним доступом до неініціалізованих слотів стеку в BPF. Програми з привілеями могли отримати непослідовний доступ до пам’яті стеку, що могло призвести до читання за межами виділеного стеку.
Бізнес-вплив
Ця вразливість може дозволити привілейованим програмам неправильно читати пам’ять стеку, що потенційно призводить до порушення цілісності даних або нестабільної роботи системи. Власникам інфраструктури на базі Linux рекомендується оцінити ризики, особливо якщо використовуються BPF-програми з підвищеними правами, та вчасно оновити ядро для уникнення можливих експлуатацій.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Рекомендується обмежити доступ до BPF-програм з привілеями, провести аудит логів на предмет аномальних звернень до стеку та пріоритезувати оновлення систем, що використовують BPF.