CVE-2023-52854: Уразливість у Linux kernel, пов’язана з обробкою пам’яті в padata_free_shell()

Виявлено уразливість Use-After-Free у Linux kernel (CVE-2023-52854) з високим рівнем ризику. Рекомендується оновлення ядра для захисту систем.
CVE-2023-52854CVSS 7.8Linux

CVE-2023-52854: Уразливість у Linux kernel, пов’язана з обробкою пам’яті в padata_free_shell()

Виявлено уразливість Use-After-Free у Linux kernel (CVE-2023-52854) з високим рівнем ризику. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
15.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість Use-After-Free (UAF) у функції padata_free_shell(), що може виникати під високим навантаженням на arm64 системах. Проблема пов’язана з некоректним обробленням лічильника посилань, що може призвести до доступу до вже звільненої пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційні збої у роботі ядра Linux, що критично для ІТ-операторів та власників інфраструктури, особливо на системах з високим навантаженням. Вразливість має високий рівень критичності (CVSS 7.8), тому її слід враховувати при плануванні оновлень та забезпеченні безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати патчі, що виправляють цю уразливість. Якщо оновлення недоступні, слід мінімізувати навантаження на системи arm64, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують padata.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки