CVE-2023-53377: Вразливість use-after-free у ядрі Linux

Вразливість CVE-2023-53377 у ядрі Linux призводить до use-after-free у cifs. Рекомендується оновлення ядра для забезпечення стабільності та безпеки.
CVE-2023-53377CVSS 7.8Linux

CVE-2023-53377: Вразливість use-after-free у ядрі Linux

Вразливість CVE-2023-53377 у ядрі Linux призводить до use-after-free у cifs. Рекомендується оновлення ядра для забезпечення стабільності та безпеки.

CVSS
7.8 HIGH
EPSS
3.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті cifs, що може призвести до нестабільної роботи системи. Проблема виникала через передчасне звільнення пам’яті об’єкта cfile під час виконання smb2_compound_op.

Бізнес-вплив

Ця вразливість може спричинити складні для діагностики збої в роботі систем, що використовують cifs у ядрі Linux, потенційно впливаючи на стабільність та безпеку інфраструктури. Для операторів ІТ важливо врахувати ризики нестабільності та можливі наслідки для сервісів, що залежать від мережевого файлового доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання cifs, контролювати журнали системи на ознаки помилок та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки