CVE-2023-52885: Вразливість use-after-free у Linux kernel SUNRPC

Виправлено критичну вразливість use-after-free у Linux kernel SUNRPC, що може спричинити збої системи. Рекомендується оновити ядро.
CVE-2023-52885CVSS 8.1Linux

CVE-2023-52885: Вразливість use-after-free у Linux kernel SUNRPC

Виправлено критичну вразливість use-after-free у Linux kernel SUNRPC, що може спричинити збої системи. Рекомендується оновити ядро.

CVSS
8.1 HIGH
EPSS
45.29%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у функції svc_tcp_listen_data_ready() модуля SUNRPC. Проблема виникає через доступ до вже звільненого об'єкта сокета, що може призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаних дій через неправильне поводження з пам’яттю. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі серверів, що використовують SUNRPC, особливо у середовищах з активним використанням NFS.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують SUNRPC, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, які можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки