Вразливість у ядрі Linux: подвійне звільнення пам’яті в драйвері atlantic

Виявлено та виправлено вразливість подвійного звільнення пам’яті в драйвері atlantic ядра Linux. Рекомендується оновлення для підвищення стабільності системи.
CVE-2023-52664CVSS 7.8Linux

Вразливість у ядрі Linux: подвійне звільнення пам’яті в драйвері atlantic

Виявлено та виправлено вразливість подвійного звільнення пам’яті в драйвері atlantic ядра Linux. Рекомендується оновлення для підвищення стабільності системи.

CVSS
7.8 HIGH
EPSS
20.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з подвійним звільненням пам’яті в драйвері atlantic через помилкову логіку обробки помилок при виділенні пам’яті. Ця помилка могла виникати під час стресових навантажень системи, що призводило до потенційної нестабільності.

Бізнес-вплив

Вразливість може спричинити аварійне завершення роботи драйвера або ядра, що впливає на стабільність системи та може призвести до відмови в обслуговуванні. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо в середовищах з високим навантаженням або критичними сервісами на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати навантаження на систему, контролювати журнали помилок та пріоритезувати оновлення для систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки