Виправлення уразливості use-after-free у Linux kernel (CVE-2023-53751)
Уразливість use-after-free у Linux kernel (CVE-2023-53751) виправлена. Рекомендується оновити ядро для безпечної роботи CIFS.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free у компоненті cifs, пов’язану з обробкою TCP_Server_Info::hostname під час повторного підключення. Це запобігає потенційним помилкам доступу до звільненої пам’яті, що могли призвести до нестабільної роботи системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої або непередбачену поведінку систем, що використовують CIFS у Linux. Вчасне оновлення ядра з виправленням знизить ризики, пов’язані з нестабільністю та потенційними атаками через помилки пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити доступ до сервісів, що використовують CIFS, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, які можуть бути вразливими.