CVE-2023-4015: luka use-after-free w jądrze Linux netfilter nf_tables
Luka CVE-2023-4015 w jądrze Linux nf_tables umożliwia lokalne podniesienie uprawnień. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 20.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux w komponencie netfilter nf_tables wykryto lukę use-after-free, która może zostać wykorzystana do lokalnego podniesienia uprawnień. Problem występuje podczas błędu w budowie reguły nftables, gdzie dezaktywacja wyrażeń natychmiastowych prowadzi do użycia zwolnionych obiektów.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa systemów Linux, umożliwiając lokalnym użytkownikom eskalację uprawnień. Może to prowadzić do nieautoryzowanego dostępu do zasobów i potencjalnego przejęcia kontroli nad systemem, co jest krytyczne dla operatorów IT i właścicieli infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę pochodzącą z commita 0a771f7b266b02d262900c75f1e175c7fe76fec2. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie łat.