Вразливість CVE-2023-6270 у драйвері ATA over Ethernet у Debian Linux
Вразливість use-after-free у драйвері ATA over Ethernet Debian Linux може призвести до DoS або виконання коду. Рекомендується оновлення та моніторинг.
- CVSS
- 7.0 HIGH
- EPSS
- 33.14%
- Активно використовується
- немає в KEV
- Продукт
- debian linux
Що відомо
У драйвері ATA over Ethernet (AoE) ядра Linux виявлено помилку, що дозволяє виникнення use-after-free через неправильне оновлення лічильника посилань на структуру net_device. Це може призвести до відмови в обслуговуванні або потенційного виконання коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість становить високий ризик, оскільки може викликати збої в роботі систем або навіть компрометацію через виконання шкідливого коду. Особливо це критично для серверів та систем, що використовують AoE для мережевого зберігання даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від постачальника Debian та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до AoE, переглянути журнали системи на ознаки експлуатації та пріоритезувати виправлення цієї вразливості у планах безпеки.