Уразливість у Linux kernel: неправильне звільнення ресурсів у драйвері serial 8250 omap

Виявлено уразливість у Linux kernel (CVE-2023-52457) через неправильне звільнення ресурсів у драйвері serial 8250 omap, що може призвести до витоку пам’яті та use-after-free.
CVE-2023-52457CVSS 7.8Linux

Уразливість у Linux kernel: неправильне звільнення ресурсів у драйвері serial 8250 omap

Виявлено уразливість у Linux kernel (CVE-2023-52457) через неправильне звільнення ресурсів у драйвері serial 8250 omap, що може призвести до витоку пам’яті та use-after-free.

CVSS
7.8 HIGH
EPSS
13.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з некоректним звільненням ресурсів у драйвері serial 8250 omap при помилці функції pm_runtime_resume_and_get(). Це може призвести до витоку ресурсів і потенційного використання після звільнення (use-after-free).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи через витік ресурсів або помилки в роботі UART-пристроїв. Це підвищує ризик відмови сервісів, що залежать від послідовних портів, і може вплинути на безпеку системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, контролювати журнали системи на наявність помилок, пов’язаних із serial 8250 omap, і пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки