CVE-2023-3611: Luka w jądrze Linux umożliwiająca eskalację uprawnień
Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux (CVE-2023-3611) w komponencie sch_qfq. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 19.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux w komponencie net/sched: sch_qfq wykryto lukę polegającą na zapisie poza granicami bufora, co może prowadzić do lokalnej eskalacji uprawnień. Problem dotyczy funkcji qfq_change_agg(), która aktualizuje zmienną lmax bez odpowiednich kontroli zakresu.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.8) może zostać wykorzystana przez lokalnego atakującego do podniesienia swoich uprawnień, co zagraża integralności i bezpieczeństwu systemu. Operatorzy infrastruktury powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach z wieloma użytkownikami lub usługami wymagającymi wysokiego poziomu bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację jądra Linux do wersji zawierającej poprawkę pochodzącą z commita 3e337087c3b5805fe0b8a46ba622a962880b5d64. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.