CVE-2023-52847: Вразливість у ядрі Linux через помилку use-after-free в медіа-драйвері bttv
Виправлено вразливість use-after-free у драйвері bttv ядра Linux. Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- 7.0 HIGH
- EPSS
- 8.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у медіа-драйвері bttv, пов’язану з некоректним керуванням таймером у функціях probe та remove. Помилка може призвести до виклику функції після звільнення пам’яті, що створює ризик нестабільності системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи або потенційне виконання небажаного коду в системах на базі Linux із використанням драйвера bttv. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі сервісів, особливо в середовищах, де застосовуються медіа-пристрої, що використовують цей драйвер.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання драйвера bttv, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цей компонент.