Вразливість у ядрі Linux (CVE-2023-52515): неправильне використання scsi_done() у RDMA/srp

Виправлено вразливість use-after-free у Linux kernel (CVE-2023-52515) в підсистемі RDMA/srp. Рекомендується оновлення ядра для безпеки.
CVE-2023-52515CVSS 9.8Linux

Вразливість у ядрі Linux (CVE-2023-52515): неправильне використання scsi_done() у RDMA/srp

Виправлено вразливість use-after-free у Linux kernel (CVE-2023-52515) в підсистемі RDMA/srp. Рекомендується оновлення ядра для безпеки.

CVSS
9.8 CRITICAL
EPSS
48.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з викликом функції scsi_done() у srp_abort(), що може призвести до use-after-free. Це сталося через неправильне управління завершенням команд SCSI в обробниках скасування.

Бізнес-вплив

Вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через use-after-free у підсистемі SCSI ядра Linux. Це особливо критично для серверів і інфраструктури, що використовує RDMA та SCSI, оскільки може вплинути на доступність і безпеку даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до систем із RDMA, переглянути журнали на предмет аномалій і пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки