Вразливість у Linux kernel: виправлення use-after-free у perf hisi
Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2023-52859) в компоненті perf hisi. Рекомендується оновити ядро для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 15.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість use-after-free у компоненті perf hisi, що виникає при невдалій реєстрації uncore PMU. Проблема пов’язана з некоректним викликом функції видалення стану CPU, що може призвести до використання вже звільнених ресурсів.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилкове використання пам’яті. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо у середовищах з активним використанням perf hisi та uncore PMU, і вжити заходів для мінімізації впливу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в планах безпеки.