Вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2023-52667)

Виявлено вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2023-52667) із високою критичністю. Рекомендується оновлення ядра для захисту систем.
CVE-2023-52667CVSS 7.8Linux

Вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2023-52667)

Виявлено вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2023-52667) із високою критичністю. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
19.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість подвійного звільнення пам'яті у модулі net/mlx5e, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виникає через повторне звільнення одного й того ж ресурсу при обробці потоків.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або створити умови для підвищення привілеїв, що становить загрозу для стабільності та безпеки ІТ-інфраструктури. Операторам слід врахувати ризики для серверів та пристроїв на базі Linux, особливо у середовищах з високими вимогами до безперервності роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки