CVE-2023-4206: Luka use-after-free w jądrze Linux w komponencie net/sched: cls_route

Wykryto lukę use-after-free w jądrze Linux (CVE-2023-4206) umożliwiającą lokalną eskalację uprawnień. Zalecana szybka aktualizacja systemu.
CVE-2023-4206CVSS 7.8Linux

CVE-2023-4206: Luka use-after-free w jądrze Linux w komponencie net/sched: cls_route

Wykryto lukę use-after-free w jądrze Linux (CVE-2023-4206) umożliwiającą lokalną eskalację uprawnień. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
44.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę use-after-free w komponencie net/sched: cls_route, umożliwiającą lokalne podniesienie uprawnień. Problem występuje podczas aktualizacji filtra powiązanego z klasą, co może prowadzić do usunięcia klasy nadal referencjonowanej.

Wpływ biznesowy

Luka ta może zostać wykorzystana przez lokalnych użytkowników do eskalacji uprawnień, co stanowi poważne zagrożenie dla bezpieczeństwa systemów opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko naruszenia integralności i kontroli dostępu w infrastrukturze IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę pochodzącą z commita b80b829e9e2c1b3f7aae34855e04d8f6ecaf13c8. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie łat.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS