CVE-2023-53065: Вразливість у ядрі Linux пов’язана з perf_event_bpf_output
Висококритична вразливість CVE-2023-53065 у ядрі Linux пов’язана з переповненням пам’яті в perf_event_bpf_output. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 10.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що викликала переповнення пам’яті через неправильне використання параметрів у функції perf_event_bpf_output. Ця помилка могла призвести до некоректної обробки даних у підсистемі perf.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 7.8) може спричинити пошкодження пам’яті, що потенційно впливає на стабільність та безпеку систем, які використовують підсистему perf для моніторингу. Це може призвести до збоїв або експлуатації уразливості зловмисниками, особливо в середовищах з активним використанням BPF-програм.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій perf та BPF, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують цю підсистему.