CVE-2023-3812: Luka w jądrze Linux w sterowniku TUN/TAP
Wykryto poważną lukę w jądrze Linux (CVE-2023-3812) umożliwiającą lokalnym użytkownikom awarię systemu lub eskalację uprawnień przez sterownik TUN/TAP.
- CVSS
- 7.8 HIGH
- EPSS
- 26.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto błąd polegający na dostępie do pamięci poza przydzielonym obszarem w sterowniku urządzeń TUN/TAP podczas generowania złośliwego pakietu sieciowego przy włączonej funkcji napi frags. Luka ta umożliwia lokalnemu użytkownikowi awarię systemu lub potencjalne podniesienie uprawnień.
Wpływ biznesowy
Ta podatność stanowi poważne zagrożenie dla systemów korzystających z jądra Linux, zwłaszcza gdy funkcja TUN/TAP jest aktywna. Atakujący z lokalnym dostępem mogą spowodować awarię systemu lub uzyskać wyższe uprawnienia, co może prowadzić do naruszenia integralności i dostępności usług. Operatorzy powinni traktować tę lukę jako wysokiego priorytetu do analizy i zabezpieczenia.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemu oraz monitorować logi pod kątem nieprawidłowych działań związanych z urządzeniami TUN/TAP. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki minimalizujące ekspozycję na tę lukę.