Виправлення уразливості use-after-free в Linux kernel (CVE-2023-54142)

Виправлено уразливість use-after-free у Linux kernel (CVE-2023-54142) у функції __gtp_encap_destroy(). Рекомендується оновлення ядра для безпеки.
CVE-2023-54142Linux

Виправлення уразливості use-after-free в Linux kernel (CVE-2023-54142)

Виправлено уразливість use-after-free у Linux kernel (CVE-2023-54142) у функції __gtp_encap_destroy(). Рекомендується оновлення ядра для безпеки.

CVSS
-
EPSS
9.37%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виявлено та виправлено уразливість use-after-free у функції __gtp_encap_destroy(), що може призвести до некоректної роботи пам’яті. Проблема виникала через неправильне використання блокувань і звільнення ресурсів у коді GTP.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційні збої в роботі мережевих функцій, що використовують GTP. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики впливу на стабільність та безпеку мережевого стека Linux, особливо у середовищах з активним використанням GTP.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2023-54142, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують GTP, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки