CVE-2023-52629: Вразливість у ядрі Linux, що може призвести до use-after-free
Виправлено use-after-free в Linux kernel (CVE-2023-52629). Рекомендується оновлення для захисту від потенційних атак.
- CVSS
- 8.4 HIGH
- EPSS
- 15.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з неправильною послідовністю операцій очищення в push-switch, що може спричинити use-after-free помилку. Проблема виникала через те, що flush_work() виконувався перед timer_shutdown_sync(), що дозволяло повторне планування роботи після звільнення пам’яті.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 8.4 (висока) може призвести до нестабільності системи або потенційного виконання шкідливого коду через use-after-free помилку в модулі ядра. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв або компрометації систем, особливо в середовищах із високим навантаженням на мережеві драйвери.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, ретельно аналізувати журнали на предмет аномалій, а також пріоритезувати патчі для критичних серверів і пристроїв.