CVE-2023-53377: Вразливість use-after-free у ядрі Linux
Вразливість CVE-2023-53377 у ядрі Linux призводить до use-after-free у cifs. Рекомендується оновлення ядра для забезпечення стабільності та безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 3.61%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті cifs, що може призвести до нестабільної роботи системи. Проблема виникала через передчасне звільнення пам’яті об’єкта cfile під час виконання smb2_compound_op.
Бізнес-вплив
Ця вразливість може спричинити складні для діагностики збої в роботі систем, що використовують cifs у ядрі Linux, потенційно впливаючи на стабільність та безпеку інфраструктури. Для операторів ІТ важливо врахувати ризики нестабільності та можливі наслідки для сервісів, що залежать від мережевого файлового доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання cifs, контролювати журнали системи на ознаки помилок та пріоритезувати оновлення для критичних систем.