CVE-2023-53052: Виправлення уразливості use-after-free в Linux kernel (cifs)
Виправлено критичну уразливість use-after-free у Linux kernel (cifs). Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 8.18%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено критичну уразливість use-after-free у функції refresh_cache_worker() модуля cifs, що виникала через неправильне управління життєвим циклом DFS root сесій. Ця помилка могла призвести до нестабільної роботи системи або потенційних атак.
Бізнес-вплив
Уразливість з високою оцінкою CVSS 7.8 може спричинити аварійне завершення роботи ядра або виконання шкідливого коду, що ставить під загрозу стабільність та безпеку серверів на базі Linux з активним використанням CIFS. Для операторів ІТ та власників інфраструктури важливо оперативно оцінити ризики та оновити ядро для запобігання можливим інцидентам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, які містять виправлення CVE-2023-53052, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити використання CIFS, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цей протокол.