Вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2023-52667)
Виявлено вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2023-52667) із високою критичністю. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 19.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість подвійного звільнення пам'яті у модулі net/mlx5e, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виникає через повторне звільнення одного й того ж ресурсу при обробці потоків.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або створити умови для підвищення привілеїв, що становить загрозу для стабільності та безпеки ІТ-інфраструктури. Операторам слід врахувати ризики для серверів та пристроїв на базі Linux, особливо у середовищах з високими вимогами до безперервності роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки організації.