Виправлення уразливості use-after-free у Linux kernel (CVE-2023-53751)

Уразливість use-after-free у Linux kernel (CVE-2023-53751) виправлена. Рекомендується оновити ядро для безпечної роботи CIFS.
CVE-2023-53751CVSS 9.8Linux

Виправлення уразливості use-after-free у Linux kernel (CVE-2023-53751)

Уразливість use-after-free у Linux kernel (CVE-2023-53751) виправлена. Рекомендується оновити ядро для безпечної роботи CIFS.

CVSS
9.8 CRITICAL
EPSS
33.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free у компоненті cifs, пов’язану з обробкою TCP_Server_Info::hostname під час повторного підключення. Це запобігає потенційним помилкам доступу до звільненої пам’яті, що могли призвести до нестабільної роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої або непередбачену поведінку систем, що використовують CIFS у Linux. Вчасне оновлення ядра з виправленням знизить ризики, пов’язані з нестабільністю та потенційними атаками через помилки пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити доступ до сервісів, що використовують CIFS, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, які можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки