CVE-2023-3611: Luka w jądrze Linux umożliwiająca eskalację uprawnień

Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux (CVE-2023-3611) w komponencie sch_qfq. Zalecana szybka aktualizacja systemu.
CVE-2023-3611CVSS 7.8Linux

CVE-2023-3611: Luka w jądrze Linux umożliwiająca eskalację uprawnień

Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux (CVE-2023-3611) w komponencie sch_qfq. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
19.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux w komponencie net/sched: sch_qfq wykryto lukę polegającą na zapisie poza granicami bufora, co może prowadzić do lokalnej eskalacji uprawnień. Problem dotyczy funkcji qfq_change_agg(), która aktualizuje zmienną lmax bez odpowiednich kontroli zakresu.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 7.8) może zostać wykorzystana przez lokalnego atakującego do podniesienia swoich uprawnień, co zagraża integralności i bezpieczeństwu systemu. Operatorzy infrastruktury powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach z wieloma użytkownikami lub usługami wymagającymi wysokiego poziomu bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację jądra Linux do wersji zawierającej poprawkę pochodzącą z commita 3e337087c3b5805fe0b8a46ba622a962880b5d64. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS