CVE-2023-53619: Вразливість у Linux kernel netfilter conntrack
Вразливість use-after-free у netfilter conntrack Linux kernel може призвести до корупції пам’яті. Рекомендується оновити ядро та перевірити безпеку.
- CVSS
- 7.8 HIGH
- EPSS
- 10.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у netfilter conntrack, пов’язану з використанням після звільнення пам’яті (use-after-free) у nf_ct_helper_hash. Проблема виникає при неправильній ініціалізації nf_conntrack, що може призвести до випадкової корупції пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або виконання довільного коду через корупцію пам’яті, особливо в системах, що використовують netfilter з увімкненим NF_CONNTRACK. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв мережевих функцій і потенційних атак на ядро системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити завантаження додаткових модулів netfilter, провести аудит логів на ознаки експлуатації та пріоритезувати оновлення систем із увімкненим NF_CONNTRACK.