CVE-2023-52854: Уразливість у Linux kernel, пов’язана з обробкою пам’яті в padata_free_shell()
Виявлено уразливість Use-After-Free у Linux kernel (CVE-2023-52854) з високим рівнем ризику. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 15.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість Use-After-Free (UAF) у функції padata_free_shell(), що може виникати під високим навантаженням на arm64 системах. Проблема пов’язана з некоректним обробленням лічильника посилань, що може призвести до доступу до вже звільненої пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційні збої у роботі ядра Linux, що критично для ІТ-операторів та власників інфраструктури, особливо на системах з високим навантаженням. Вразливість має високий рівень критичності (CVSS 7.8), тому її слід враховувати при плануванні оновлень та забезпеченні безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати патчі, що виправляють цю уразливість. Якщо оновлення недоступні, слід мінімізувати навантаження на системи arm64, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують padata.