CVE-2023-53619: Вразливість у Linux kernel netfilter conntrack

Вразливість use-after-free у netfilter conntrack Linux kernel може призвести до корупції пам’яті. Рекомендується оновити ядро та перевірити безпеку.
CVE-2023-53619CVSS 7.8Linux

CVE-2023-53619: Вразливість у Linux kernel netfilter conntrack

Вразливість use-after-free у netfilter conntrack Linux kernel може призвести до корупції пам’яті. Рекомендується оновити ядро та перевірити безпеку.

CVSS
7.8 HIGH
EPSS
10.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у netfilter conntrack, пов’язану з використанням після звільнення пам’яті (use-after-free) у nf_ct_helper_hash. Проблема виникає при неправильній ініціалізації nf_conntrack, що може призвести до випадкової корупції пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або виконання довільного коду через корупцію пам’яті, особливо в системах, що використовують netfilter з увімкненим NF_CONNTRACK. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв мережевих функцій і потенційних атак на ядро системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити завантаження додаткових модулів netfilter, провести аудит логів на ознаки експлуатації та пріоритезувати оновлення систем із увімкненим NF_CONNTRACK.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки