CVE-2023-53107: Вразливість use-after-free у Linux kernel (veth)
Виправлено критичну вразливість use-after-free у Linux kernel (veth), що може призвести до нестабільності системи. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 9.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у компоненті veth, пов’язану з обробкою XDP_REDIRECT. Помилка виникала через неправильне розширення буфера, що могло призвести до використання звільнених даних.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам’яттю в мережевому стеку Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або компрометації систем при використанні функцій XDP та veth.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання XDP_REDIRECT та veth, провести аудит логів на предмет аномалій і пріоритезувати оновлення систем, що використовують ці компоненти.