CVE-2023-53629: Вразливість use-after-free у Linux kernel (DLM)
Виправлено критичну вразливість use-after-free у Linux kernel (DLM). Рекомендується оновити ядро для захисту систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.48%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено вразливість use-after-free у модулі DLM під час обробки повідомлень у контексті softirq. Ця помилка може призвести до нестабільної роботи ядра або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі системи або підвищений ризик компрометації серверів, що використовують кластерні файлові системи з DLM. Вразливість має високий рівень критичності (CVSS 7.8), тому її слід розглядати як пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують DLM.