CVE-2023-52566: уразливість use-after-free в ядрі Linux (nilfs2)

Виявлено та виправлено уразливість use-after-free в модулі nilfs2 ядра Linux. Рекомендується оновлення для захисту систем.
CVE-2023-52566CVSS 5.5Linux

CVE-2023-52566: уразливість use-after-free в ядрі Linux (nilfs2)

Виявлено та виправлено уразливість use-after-free в модулі nilfs2 ядра Linux. Рекомендується оновлення для захисту систем.

CVSS
5.5 MEDIUM
EPSS
12.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено уразливість use-after-free у функції nilfs_gccache_submit_read_data() модуля nilfs2. Проблема виникає при неправильному порядку звільнення ресурсів, що може призвести до використання вже звільненої пам’яті.

Бізнес-вплив

Ця уразливість може потенційно викликати нестабільність системи або призвести до виконання небажаного коду через помилкове використання пам’яті. Хоча шлях виконання коду, що викликає проблему, не активується стандартними інструментами користувача, модифікація бібліотеки GC або прямий виклик ioctl може активувати вразливість. Це створює ризик для систем, які використовують nilfs2 та спеціалізовані інструменти.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до останньої версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити використання модифікованих бібліотек GC та контролювати доступ до ioctl інтерфейсів, а також переглянути журнали на предмет підозрілої активності. Пріоритетність оновлення слід визначити з урахуванням використання nilfs2 у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки