Вразливість у Linux kernel CVE-2023-53084: помилка управління пам’яттю в drm/shmem-helper

Виправлено критичну помилку use-after-free у Linux kernel (CVE-2023-53084), що впливає на drm_gem_shmem_mmap(). Рекомендується оновлення ядра.
CVE-2023-53084CVSS 7.8Linux

Вразливість у Linux kernel CVE-2023-53084: помилка управління пам’яттю в drm/shmem-helper

Виправлено критичну помилку use-after-free у Linux kernel (CVE-2023-53084), що впливає на drm_gem_shmem_mmap(). Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
9.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з помилковим звільненням об’єкта dma-buf shmem GEM у функції drm_gem_shmem_mmap(). Це може призвести до використання вже звільненої пам’яті (use-after-free).

Бізнес-вплив

Ця помилка може спричинити нестабільність системи або потенційно дозволити зловмисникам виконувати небажані операції через використання звільненої пам’яті. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з підвищеною небезпекою віддаленого виконання коду або збоїв у роботі системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки