Вразливість переповнення буфера в Linux kernel (CVE-2023-52612)
Висококритична вразливість переповнення буфера в Linux kernel (CVE-2023-52612) потребує оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 19.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість переповнення буфера в криптографічному модулі scomp, пов’язану з некоректною перевіркою розміру буфера призначення під час копіювання даних. Це може призвести до порушення цілісності пам’яті.
Бізнес-вплив
Вразливість із високим рівнем критичності (CVSS 7.8) може дозволити зловмисникам викликати переповнення буфера, що потенційно призведе до збоїв або виконання шкідливого коду в ядрі системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо в середовищах із високим рівнем довіри до ядра Linux.
Рекомендовані дії адміністратора
Рекомендується оперативно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити журнали на наявність підозрілої активності та пріоритезувати патчі за рівнем ризику.