Вразливість у Linux kernel: виправлення use-after-free у perf hisi

Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2023-52859) в компоненті perf hisi. Рекомендується оновити ядро для захисту системи.
CVE-2023-52859CVSS 7.8Linux

Вразливість у Linux kernel: виправлення use-after-free у perf hisi

Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2023-52859) в компоненті perf hisi. Рекомендується оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
15.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість use-after-free у компоненті perf hisi, що виникає при невдалій реєстрації uncore PMU. Проблема пов’язана з некоректним викликом функції видалення стану CPU, що може призвести до використання вже звільнених ресурсів.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилкове використання пам’яті. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо у середовищах з активним використанням perf hisi та uncore PMU, і вжити заходів для мінімізації впливу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки