Вразливість у Linux kernel: виправлення помилки виходу за межі при реєстрації порожніх sysctl

Виправлено вразливість CVE-2023-52596 у Linux kernel, що викликала вихід за межі при реєстрації порожніх sysctl. Рекомендовано оновити ядро.
CVE-2023-52596CVSS 5.5Linux

Вразливість у Linux kernel: виправлення помилки виходу за межі при реєстрації порожніх sysctl

Виправлено вразливість CVE-2023-52596 у Linux kernel, що викликала вихід за межі при реєстрації порожніх sysctl. Рекомендовано оновити ядро.

CVSS
5.5 MEDIUM
EPSS
13.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з некоректною перевіркою порожніх директорій у sysctl, що призводила до виходу за межі масиву при реєстрації порожніх таблиць. Тепер функція реєстрації використовує таблицю з одним елементом і перевіряє тип для визначення порожньої директорії.

Бізнес-вплив

Ця помилка може спричинити нестабільність або помилки в роботі системи через некоректну обробку порожніх записів у sysctl. Для операторів ІТ та власників інфраструктури важливо оновити ядро або застосувати відповідні виправлення, щоб уникнути потенційних проблем із стабільністю та безпекою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до sysctl та переглянути журнали системи на предмет аномалій, а також пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки