Вразливість CVE-2023-6270 у драйвері ATA over Ethernet у Debian Linux

Вразливість use-after-free у драйвері ATA over Ethernet Debian Linux може призвести до DoS або виконання коду. Рекомендується оновлення та моніторинг.
CVE-2023-6270CVSS 7.0Linux

Вразливість CVE-2023-6270 у драйвері ATA over Ethernet у Debian Linux

Вразливість use-after-free у драйвері ATA over Ethernet Debian Linux може призвести до DoS або виконання коду. Рекомендується оновлення та моніторинг.

CVSS
7.0 HIGH
EPSS
33.14%
Активно використовується
немає в KEV
Продукт
debian linux

Що відомо

У драйвері ATA over Ethernet (AoE) ядра Linux виявлено помилку, що дозволяє виникнення use-after-free через неправильне оновлення лічильника посилань на структуру net_device. Це може призвести до відмови в обслуговуванні або потенційного виконання коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість становить високий ризик, оскільки може викликати збої в роботі систем або навіть компрометацію через виконання шкідливого коду. Особливо це критично для серверів та систем, що використовують AoE для мережевого зберігання даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від постачальника Debian та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до AoE, переглянути журнали системи на ознаки експлуатації та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки