Виправлення уразливості подвійного звільнення пам'яті в SUNRPC Linux ядра (CVE-2023-54269)
Виправлено уразливість подвійного звільнення пам'яті в SUNRPC Linux ядра, що може викликати аварії. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виявлено та виправлено уразливість подвійного звільнення пам'яті в SUNRPC, що може призвести до аварійного завершення роботи системи. Проблема виникає при повторному відкладеному обробленні RPC-запитів, коли вказівник на контекст не очищується належним чином.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують SUNRPC у Linux, особливо при обробці відкладених RPC-запитів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів та необхідність оперативного реагування для забезпечення стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують SUNRPC, переглянути логи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.