Вразливість у Linux kernel: виправлення помилки виходу за межі при реєстрації порожніх sysctl
Виправлено вразливість CVE-2023-52596 у Linux kernel, що викликала вихід за межі при реєстрації порожніх sysctl. Рекомендовано оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректною перевіркою порожніх директорій у sysctl, що призводила до виходу за межі масиву при реєстрації порожніх таблиць. Тепер функція реєстрації використовує таблицю з одним елементом і перевіряє тип для визначення порожньої директорії.
Бізнес-вплив
Ця помилка може спричинити нестабільність або помилки в роботі системи через некоректну обробку порожніх записів у sysctl. Для операторів ІТ та власників інфраструктури важливо оновити ядро або застосувати відповідні виправлення, щоб уникнути потенційних проблем із стабільністю та безпекою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до sysctl та переглянути журнали системи на предмет аномалій, а також пріоритезувати оновлення для критичних систем.