Виправлення уразливості use-after-free в Linux kernel (CVE-2023-54142)
Виправлено уразливість use-after-free у Linux kernel (CVE-2023-54142) у функції __gtp_encap_destroy(). Рекомендується оновлення ядра для безпеки.
- CVSS
- -
- EPSS
- 9.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено уразливість use-after-free у функції __gtp_encap_destroy(), що може призвести до некоректної роботи пам’яті. Проблема виникала через неправильне використання блокувань і звільнення ресурсів у коді GTP.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційні збої в роботі мережевих функцій, що використовують GTP. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики впливу на стабільність та безпеку мережевого стека Linux, особливо у середовищах з активним використанням GTP.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2023-54142, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують GTP, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що найбільше піддаються ризику.