CVE-2023-52566: уразливість use-after-free в ядрі Linux (nilfs2)
Виявлено та виправлено уразливість use-after-free в модулі nilfs2 ядра Linux. Рекомендується оновлення для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено уразливість use-after-free у функції nilfs_gccache_submit_read_data() модуля nilfs2. Проблема виникає при неправильному порядку звільнення ресурсів, що може призвести до використання вже звільненої пам’яті.
Бізнес-вплив
Ця уразливість може потенційно викликати нестабільність системи або призвести до виконання небажаного коду через помилкове використання пам’яті. Хоча шлях виконання коду, що викликає проблему, не активується стандартними інструментами користувача, модифікація бібліотеки GC або прямий виклик ioctl може активувати вразливість. Це створює ризик для систем, які використовують nilfs2 та спеціалізовані інструменти.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до останньої версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити використання модифікованих бібліотек GC та контролювати доступ до ioctl інтерфейсів, а також переглянути журнали на предмет підозрілої активності. Пріоритетність оновлення слід визначити з урахуванням використання nilfs2 у вашій інфраструктурі.