CVE-2023-53107: Вразливість use-after-free у Linux kernel (veth)

Виправлено критичну вразливість use-after-free у Linux kernel (veth), що може призвести до нестабільності системи. Рекомендується оновити ядро.
CVE-2023-53107CVSS 7.8Linux

CVE-2023-53107: Вразливість use-after-free у Linux kernel (veth)

Виправлено критичну вразливість use-after-free у Linux kernel (veth), що може призвести до нестабільності системи. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
9.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у компоненті veth, пов’язану з обробкою XDP_REDIRECT. Помилка виникала через неправильне розширення буфера, що могло призвести до використання звільнених даних.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам’яттю в мережевому стеку Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або компрометації систем при використанні функцій XDP та veth.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання XDP_REDIRECT та veth, провести аудит логів на предмет аномалій і пріоритезувати оновлення систем, що використовують ці компоненти.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки