CVE-2023-52629: Вразливість у ядрі Linux, що може призвести до use-after-free

Виправлено use-after-free в Linux kernel (CVE-2023-52629). Рекомендується оновлення для захисту від потенційних атак.
CVE-2023-52629CVSS 8.4Linux

CVE-2023-52629: Вразливість у ядрі Linux, що може призвести до use-after-free

Виправлено use-after-free в Linux kernel (CVE-2023-52629). Рекомендується оновлення для захисту від потенційних атак.

CVSS
8.4 HIGH
EPSS
15.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з неправильною послідовністю операцій очищення в push-switch, що може спричинити use-after-free помилку. Проблема виникала через те, що flush_work() виконувався перед timer_shutdown_sync(), що дозволяло повторне планування роботи після звільнення пам’яті.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 8.4 (висока) може призвести до нестабільності системи або потенційного виконання шкідливого коду через use-after-free помилку в модулі ядра. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв або компрометації систем, особливо в середовищах із високим навантаженням на мережеві драйвери.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, ретельно аналізувати журнали на предмет аномалій, а також пріоритезувати патчі для критичних серверів і пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки