CVE-2023-4004: Luka use-after-free w jądrze Linux w module netfilter
Wykryto lukę use-after-free w module netfilter jądra Linux, umożliwiającą awarię systemu lub eskalację uprawnień. Zalecane szybkie aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 57.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę use-after-free w module netfilter, związaną z funkcją nft_pipapo_remove wywoływaną bez NFT_SET_EXT_KEY_END. Błąd ten może pozwolić lokalnemu użytkownikowi na awarię systemu lub potencjalne podniesienie uprawnień.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub eskalacji uprawnień, co stanowi poważne ryzyko dla bezpieczeństwa infrastruktury IT opartych na jądrze Linux. Operatorzy powinni traktować tę lukę priorytetowo, zwłaszcza w środowiskach z wieloma użytkownikami lokalnymi.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od dostawcy jądra Linux oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem nieautoryzowanych działań oraz ocenić ryzyko ekspozycji systemu na tę lukę.