Виправлення уразливості подвійного звільнення пам'яті в SUNRPC Linux ядра (CVE-2023-54269)

Виправлено уразливість подвійного звільнення пам'яті в SUNRPC Linux ядра, що може викликати аварії. Рекомендується оновлення ядра та моніторинг систем.
CVE-2023-54269CVSS 9.8Linux

Виправлення уразливості подвійного звільнення пам'яті в SUNRPC Linux ядра (CVE-2023-54269)

Виправлено уразливість подвійного звільнення пам'яті в SUNRPC Linux ядра, що може викликати аварії. Рекомендується оновлення ядра та моніторинг систем.

CVSS
9.8 CRITICAL
EPSS
39.88%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виявлено та виправлено уразливість подвійного звільнення пам'яті в SUNRPC, що може призвести до аварійного завершення роботи системи. Проблема виникає при повторному відкладеному обробленні RPC-запитів, коли вказівник на контекст не очищується належним чином.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують SUNRPC у Linux, особливо при обробці відкладених RPC-запитів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів та необхідність оперативного реагування для забезпечення стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують SUNRPC, переглянути логи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки