Уразливість у Linux kernel: витік пам’яті через net: usb: lan78xx
Уразливість CVE-2023-53068 у Linux kernel може спричинити витік пам’яті через net: usb: lan78xx. Рекомендується оновлення ядра для захисту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено уразливість, пов’язану з некоректною обробкою довжини пакету в драйвері net: usb: lan78xx. Це може призвести до витоку вмісту пам’яті ядра через неправильне клонування socket buffer.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик витоку конфіденційної інформації з пам’яті ядра, що може бути використано для подальших атак. Середній рівень ризику вказує на необхідність своєчасного оновлення та моніторингу систем, особливо в середовищах з високими вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення в рамках загальної стратегії безпеки.