CVE-2023-4206: Luka use-after-free w jądrze Linux w komponencie net/sched: cls_route
Wykryto lukę use-after-free w jądrze Linux (CVE-2023-4206) umożliwiającą lokalną eskalację uprawnień. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 44.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę use-after-free w komponencie net/sched: cls_route, umożliwiającą lokalne podniesienie uprawnień. Problem występuje podczas aktualizacji filtra powiązanego z klasą, co może prowadzić do usunięcia klasy nadal referencjonowanej.
Wpływ biznesowy
Luka ta może zostać wykorzystana przez lokalnych użytkowników do eskalacji uprawnień, co stanowi poważne zagrożenie dla bezpieczeństwa systemów opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko naruszenia integralności i kontroli dostępu w infrastrukturze IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę pochodzącą z commita b80b829e9e2c1b3f7aae34855e04d8f6ecaf13c8. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie łat.