CVE-2023-53088: Вразливість use-after-free у Linux kernel (mptcp)
Вразливість CVE-2023-53088 у Linux kernel (mptcp) призводить до use-after-free. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 9.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у механізмі закриття прослуховувача mptcp. Ця помилка могла призвести до некоректного доступу до пам’яті після її звільнення, що потенційно викликає збій системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи систем, особливо у середовищах, де використовується багатошляховий TCP (mptcp). Зловмисники можуть використати цю помилку для викликання відмови в обслуговуванні або інших непередбачуваних наслідків, що впливають на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити експозицію систем, що використовують mptcp, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням рівня ризику.