Вразливість переповнення буфера в Linux kernel (CVE-2023-52612)

Висококритична вразливість переповнення буфера в Linux kernel (CVE-2023-52612) потребує оновлення для захисту систем.
CVE-2023-52612CVSS 7.8Linux

Вразливість переповнення буфера в Linux kernel (CVE-2023-52612)

Висококритична вразливість переповнення буфера в Linux kernel (CVE-2023-52612) потребує оновлення для захисту систем.

CVSS
7.8 HIGH
EPSS
19.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість переповнення буфера в криптографічному модулі scomp, пов’язану з некоректною перевіркою розміру буфера призначення під час копіювання даних. Це може призвести до порушення цілісності пам’яті.

Бізнес-вплив

Вразливість із високим рівнем критичності (CVSS 7.8) може дозволити зловмисникам викликати переповнення буфера, що потенційно призведе до збоїв або виконання шкідливого коду в ядрі системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо в середовищах із високим рівнем довіри до ядра Linux.

Рекомендовані дії адміністратора

Рекомендується оперативно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити журнали на наявність підозрілої активності та пріоритезувати патчі за рівнем ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки