CVE-2023-52735: Критична уразливість у ядрі Linux, пов’язана з sock_map

Виправлено критичну уразливість CVE-2023-52735 у ядрі Linux, що може спричинити переповнення стеку через рекурсивні виклики sock_map.
CVE-2023-52735CVSS 9.1Linux

CVE-2023-52735: Критична уразливість у ядрі Linux, пов’язана з sock_map

Виправлено критичну уразливість CVE-2023-52735 у ядрі Linux, що може спричинити переповнення стеку через рекурсивні виклики sock_map.

CVSS
9.1 CRITICAL
EPSS
67.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну уразливість, пов’язану з рекурсивними викликами функцій sock_map_{close,destroy,unhash}, що може призвести до переповнення стеку. Вразливість виникала через те, що callback-функції sock_map могли викликати самі себе, що суперечить дизайну і створювало ризик витоку ресурсів.

Бізнес-вплив

Ця уразливість має високий рівень критичності (CVSS 9.1) і може спричинити збій системи через переповнення стеку, що негативно впливає на стабільність та безпеку інфраструктури. Для організацій, які використовують ядро Linux, це може означати підвищений ризик відмови сервісів або потенційних атак, спрямованих на виснаження ресурсів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують sock_map. Також варто впровадити моніторинг для виявлення потенційних рекурсивних викликів у мережевих компонентах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки