CVE-2023-52840: Вразливість у ядрі Linux, пов’язана з використанням після звільнення пам’яті
Вразливість CVE-2023-52840 у ядрі Linux пов’язана з помилкою використання після звільнення пам’яті. Рекомендується оновлення для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 15.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у компоненті synaptics-rmi4, пов’язану з помилкою використання після звільнення пам’яті в функції rmi_unregister_function(). Ця помилка могла призвести до нестабільної роботи системи або потенційних атак.
Бізнес-вплив
Вразливість у ядрі Linux із високим рівнем серйозності (CVSS 7.8) може вплинути на стабільність та безпеку систем, що використовують уразливі версії. Для операторів ІТ та власників інфраструктури це означає ризик потенційних збоїв або експлуатації, що може призвести до простоїв або компрометації систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення для систем із найбільшим ризиком експлуатації.