CVE-2023-4015: luka use-after-free w jądrze Linux netfilter nf_tables

Luka CVE-2023-4015 w jądrze Linux nf_tables umożliwia lokalne podniesienie uprawnień. Zalecana szybka aktualizacja jądra.
CVE-2023-4015CVSS 7.8Linux

CVE-2023-4015: luka use-after-free w jądrze Linux netfilter nf_tables

Luka CVE-2023-4015 w jądrze Linux nf_tables umożliwia lokalne podniesienie uprawnień. Zalecana szybka aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
20.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux w komponencie netfilter nf_tables wykryto lukę use-after-free, która może zostać wykorzystana do lokalnego podniesienia uprawnień. Problem występuje podczas błędu w budowie reguły nftables, gdzie dezaktywacja wyrażeń natychmiastowych prowadzi do użycia zwolnionych obiektów.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa systemów Linux, umożliwiając lokalnym użytkownikom eskalację uprawnień. Może to prowadzić do nieautoryzowanego dostępu do zasobów i potencjalnego przejęcia kontroli nad systemem, co jest krytyczne dla operatorów IT i właścicieli infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę pochodzącą z commita 0a771f7b266b02d262900c75f1e175c7fe76fec2. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie łat.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS