CVE-2023-3812: Luka w jądrze Linux w sterowniku TUN/TAP

Wykryto poważną lukę w jądrze Linux (CVE-2023-3812) umożliwiającą lokalnym użytkownikom awarię systemu lub eskalację uprawnień przez sterownik TUN/TAP.
CVE-2023-3812CVSS 7.8Linux

CVE-2023-3812: Luka w jądrze Linux w sterowniku TUN/TAP

Wykryto poważną lukę w jądrze Linux (CVE-2023-3812) umożliwiającą lokalnym użytkownikom awarię systemu lub eskalację uprawnień przez sterownik TUN/TAP.

CVSS
7.8 HIGH
EPSS
26.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto błąd polegający na dostępie do pamięci poza przydzielonym obszarem w sterowniku urządzeń TUN/TAP podczas generowania złośliwego pakietu sieciowego przy włączonej funkcji napi frags. Luka ta umożliwia lokalnemu użytkownikowi awarię systemu lub potencjalne podniesienie uprawnień.

Wpływ biznesowy

Ta podatność stanowi poważne zagrożenie dla systemów korzystających z jądra Linux, zwłaszcza gdy funkcja TUN/TAP jest aktywna. Atakujący z lokalnym dostępem mogą spowodować awarię systemu lub uzyskać wyższe uprawnienia, co może prowadzić do naruszenia integralności i dostępności usług. Operatorzy powinni traktować tę lukę jako wysokiego priorytetu do analizy i zabezpieczenia.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemu oraz monitorować logi pod kątem nieprawidłowych działań związanych z urządzeniami TUN/TAP. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki minimalizujące ekspozycję na tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS