Виправлення уразливості use-after-free в Linux kernel при зміні розміру тома UBI

Уразливість use-after-free у Linux kernel при зміні розміру томів UBI виправлена. Рекомендується оновити ядро для стабільності системи.
CVE-2023-53800Linux

Виправлення уразливості use-after-free в Linux kernel при зміні розміру тома UBI

Уразливість use-after-free у Linux kernel при зміні розміру томів UBI виправлена. Рекомендується оновити ядро для стабільності системи.

CVSS
-
EPSS
7.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free, що виникала під час невдалого зміни розміру тома UBI. Проблема полягала у неправильному звільненні пам'яті, що могло призвести до аварійного завершення роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або збої при роботі з томами UBI, особливо під час операцій зміни їх розміру. Вчасне оновлення ядра Linux допоможе уникнути потенційних збоїв і забезпечить стабільність роботи системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2023-53800, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати операції зміни розміру томів UBI, переглянути журнали системи на предмет помилок, пов'язаних з UBI, і забезпечити належний моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки