CVE-2023-39191: Luka w jądrze Linux w subsystemie eBPF

Wykryto poważną lukę w jądrze Linux w subsystemie eBPF umożliwiającą eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-39191CVSS 8.2Linux

CVE-2023-39191: Luka w jądrze Linux w subsystemie eBPF

Wykryto poważną lukę w jądrze Linux w subsystemie eBPF umożliwiającą eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.2 HIGH
EPSS
43.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę polegającą na niewłaściwej walidacji dynamicznych wskaźników w programach eBPF dostarczanych przez użytkownika. Błąd ten może pozwolić atakującemu z uprawnieniami CAP_BPF na eskalację uprawnień i wykonanie dowolnego kodu w kontekście jądra.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla systemów korzystających z jądra Linux, zwłaszcza tam, gdzie użytkownicy mają uprawnienia CAP_BPF. Eksploatacja może prowadzić do przejęcia kontroli nad systemem na poziomie jądra, co zagraża integralności i bezpieczeństwu infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od dostawcy jądra Linux oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do uprawnień CAP_BPF do niezbędnego minimum, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS