CVE-2023-52885: Вразливість use-after-free у Linux kernel SUNRPC
Виправлено критичну вразливість use-after-free у Linux kernel SUNRPC, що може спричинити збої системи. Рекомендується оновити ядро.
- CVSS
- 8.1 HIGH
- EPSS
- 45.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у функції svc_tcp_listen_data_ready() модуля SUNRPC. Проблема виникає через доступ до вже звільненого об'єкта сокета, що може призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаних дій через неправильне поводження з пам’яттю. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі серверів, що використовують SUNRPC, особливо у середовищах з активним використанням NFS.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують SUNRPC, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, які можуть бути вразливими.