CVE-2023-52840: Вразливість у ядрі Linux, пов’язана з використанням після звільнення пам’яті

Вразливість CVE-2023-52840 у ядрі Linux пов’язана з помилкою використання після звільнення пам’яті. Рекомендується оновлення для забезпечення безпеки систем.
CVE-2023-52840CVSS 7.8Linux

CVE-2023-52840: Вразливість у ядрі Linux, пов’язана з використанням після звільнення пам’яті

Вразливість CVE-2023-52840 у ядрі Linux пов’язана з помилкою використання після звільнення пам’яті. Рекомендується оновлення для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
15.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у компоненті synaptics-rmi4, пов’язану з помилкою використання після звільнення пам’яті в функції rmi_unregister_function(). Ця помилка могла призвести до нестабільної роботи системи або потенційних атак.

Бізнес-вплив

Вразливість у ядрі Linux із високим рівнем серйозності (CVSS 7.8) може вплинути на стабільність та безпеку систем, що використовують уразливі версії. Для операторів ІТ та власників інфраструктури це означає ризик потенційних збоїв або експлуатації, що може призвести до простоїв або компрометації систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення для систем із найбільшим ризиком експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки