Виправлення уразливості use-after-free в Linux kernel (CVE-2023-54026)

Уразливість CVE-2023-54026 у Linux kernel призводила до аварій через use-after-free. Рекомендується оновити ядро для безпеки систем.
CVE-2023-54026Linux

Виправлення уразливості use-after-free в Linux kernel (CVE-2023-54026)

Уразливість CVE-2023-54026 у Linux kernel призводила до аварій через use-after-free. Рекомендується оновити ядро для безпеки систем.

CVSS
-
EPSS
5.91%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість use-after-free у компоненті opp, що могла спричинити аварійне завершення роботи системи через неправильне керування пам’яттю при обробці таблиць OPP. Проблема виникала при відкладеному завантаженні ресурсів, що призводило до повторного звільнення пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність роботи системи або аварійні зупинки, що негативно впливає на надійність серверів і пристроїв на базі Linux. Для операторів ІТ-інфраструктури важливо усвідомлювати ризики потенційних збоїв у роботі ядра, особливо у середовищах з динамічним керуванням живленням та ресурсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, вести моніторинг логів на наявність помилок, пов’язаних із компонентом opp, та пріоритезувати оновлення систем, що використовують динамічне керування живленням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки