CVE-2023-53065: Вразливість у ядрі Linux пов’язана з perf_event_bpf_output

Висококритична вразливість CVE-2023-53065 у ядрі Linux пов’язана з переповненням пам’яті в perf_event_bpf_output. Рекомендується оновлення ядра.
CVE-2023-53065CVSS 7.8Linux

CVE-2023-53065: Вразливість у ядрі Linux пов’язана з perf_event_bpf_output

Висококритична вразливість CVE-2023-53065 у ядрі Linux пов’язана з переповненням пам’яті в perf_event_bpf_output. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
10.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що викликала переповнення пам’яті через неправильне використання параметрів у функції perf_event_bpf_output. Ця помилка могла призвести до некоректної обробки даних у підсистемі perf.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 7.8) може спричинити пошкодження пам’яті, що потенційно впливає на стабільність та безпеку систем, які використовують підсистему perf для моніторингу. Це може призвести до збоїв або експлуатації уразливості зловмисниками, особливо в середовищах з активним використанням BPF-програм.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій perf та BPF, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують цю підсистему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки