Вразливість у ядрі Linux: виправлення use-after-free у nbd_open (CVE-2023-52837)
Виправлено критичну вразливість use-after-free у nbd_open ядра Linux. Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 16.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та усунуто вразливість use-after-free (UAF) у функції nbd_open, що могла виникати при одночасному відкритті nbd-пристрою після його звільнення. Проблема пов’язана з некоректним очищенням даних диска, що могло призвести до потенційного виконання шкідливого коду.
Бізнес-вплив
Ця вразливість має високий рівень критичності (CVSS 7.8) і може вплинути на стабільність та безпеку систем, що використовують nbd-пристрої в ядрі Linux. Для операторів ІТ та власників інфраструктури це означає ризик несанкціонованого доступу або порушення роботи сервісів, особливо у віртуалізованих середовищах або при роботі з мережевими блочними пристроями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до nbd-пристроїв, переглянути журнали системи на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують nbd.