CVE-2023-52735: Критична уразливість у ядрі Linux, пов’язана з sock_map
Виправлено критичну уразливість CVE-2023-52735 у ядрі Linux, що може спричинити переповнення стеку через рекурсивні виклики sock_map.
- CVSS
- 9.1 CRITICAL
- EPSS
- 67.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну уразливість, пов’язану з рекурсивними викликами функцій sock_map_{close,destroy,unhash}, що може призвести до переповнення стеку. Вразливість виникала через те, що callback-функції sock_map могли викликати самі себе, що суперечить дизайну і створювало ризик витоку ресурсів.
Бізнес-вплив
Ця уразливість має високий рівень критичності (CVSS 9.1) і може спричинити збій системи через переповнення стеку, що негативно впливає на стабільність та безпеку інфраструктури. Для організацій, які використовують ядро Linux, це може означати підвищений ризик відмови сервісів або потенційних атак, спрямованих на виснаження ресурсів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують sock_map. Також варто впровадити моніторинг для виявлення потенційних рекурсивних викликів у мережевих компонентах.