CVE-2023-52847: Вразливість у ядрі Linux через помилку use-after-free в медіа-драйвері bttv

Виправлено вразливість use-after-free у драйвері bttv ядра Linux. Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2023-52847CVSS 7.0Linux

CVE-2023-52847: Вразливість у ядрі Linux через помилку use-after-free в медіа-драйвері bttv

Виправлено вразливість use-after-free у драйвері bttv ядра Linux. Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
7.0 HIGH
EPSS
8.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у медіа-драйвері bttv, пов’язану з некоректним керуванням таймером у функціях probe та remove. Помилка може призвести до виклику функції після звільнення пам’яті, що створює ризик нестабільності системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи або потенційне виконання небажаного коду в системах на базі Linux із використанням драйвера bttv. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі сервісів, особливо в середовищах, де застосовуються медіа-пристрої, що використовують цей драйвер.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання драйвера bttv, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки