Вразливість у Linux kernel CVE-2023-53084: помилка управління пам’яттю в drm/shmem-helper
Виправлено критичну помилку use-after-free у Linux kernel (CVE-2023-53084), що впливає на drm_gem_shmem_mmap(). Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 9.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з помилковим звільненням об’єкта dma-buf shmem GEM у функції drm_gem_shmem_mmap(). Це може призвести до використання вже звільненої пам’яті (use-after-free).
Бізнес-вплив
Ця помилка може спричинити нестабільність системи або потенційно дозволити зловмисникам виконувати небажані операції через використання звільненої пам’яті. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з підвищеною небезпекою віддаленого виконання коду або збоїв у роботі системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки.