CVE-2023-4004: Luka use-after-free w jądrze Linux w module netfilter

Wykryto lukę use-after-free w module netfilter jądra Linux, umożliwiającą awarię systemu lub eskalację uprawnień. Zalecane szybkie aktualizacje.
CVE-2023-4004CVSS 7.8Linux

CVE-2023-4004: Luka use-after-free w jądrze Linux w module netfilter

Wykryto lukę use-after-free w module netfilter jądra Linux, umożliwiającą awarię systemu lub eskalację uprawnień. Zalecane szybkie aktualizacje.

CVSS
7.8 HIGH
EPSS
57.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę use-after-free w module netfilter, związaną z funkcją nft_pipapo_remove wywoływaną bez NFT_SET_EXT_KEY_END. Błąd ten może pozwolić lokalnemu użytkownikowi na awarię systemu lub potencjalne podniesienie uprawnień.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub eskalacji uprawnień, co stanowi poważne ryzyko dla bezpieczeństwa infrastruktury IT opartych na jądrze Linux. Operatorzy powinni traktować tę lukę priorytetowo, zwłaszcza w środowiskach z wieloma użytkownikami lokalnymi.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od dostawcy jądra Linux oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem nieautoryzowanych działań oraz ocenić ryzyko ekspozycji systemu na tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS