CVE-2023-53052: Виправлення уразливості use-after-free в Linux kernel (cifs)

Виправлено критичну уразливість use-after-free у Linux kernel (cifs). Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2023-53052CVSS 7.8Linux

CVE-2023-53052: Виправлення уразливості use-after-free в Linux kernel (cifs)

Виправлено критичну уразливість use-after-free у Linux kernel (cifs). Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
8.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено критичну уразливість use-after-free у функції refresh_cache_worker() модуля cifs, що виникала через неправильне управління життєвим циклом DFS root сесій. Ця помилка могла призвести до нестабільної роботи системи або потенційних атак.

Бізнес-вплив

Уразливість з високою оцінкою CVSS 7.8 може спричинити аварійне завершення роботи ядра або виконання шкідливого коду, що ставить під загрозу стабільність та безпеку серверів на базі Linux з активним використанням CIFS. Для операторів ІТ та власників інфраструктури важливо оперативно оцінити ризики та оновити ядро для запобігання можливим інцидентам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, які містять виправлення CVE-2023-53052, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити використання CIFS, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цей протокол.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки