CVE-2023-39191: Luka w jądrze Linux w subsystemie eBPF
Wykryto poważną lukę w jądrze Linux w subsystemie eBPF umożliwiającą eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.2 HIGH
- EPSS
- 43.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę polegającą na niewłaściwej walidacji dynamicznych wskaźników w programach eBPF dostarczanych przez użytkownika. Błąd ten może pozwolić atakującemu z uprawnieniami CAP_BPF na eskalację uprawnień i wykonanie dowolnego kodu w kontekście jądra.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla systemów korzystających z jądra Linux, zwłaszcza tam, gdzie użytkownicy mają uprawnienia CAP_BPF. Eksploatacja może prowadzić do przejęcia kontroli nad systemem na poziomie jądra, co zagraża integralności i bezpieczeństwu infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od dostawcy jądra Linux oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do uprawnień CAP_BPF do niezbędnego minimum, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.