CVE-2023-4208: Luka use-after-free w jądrze Linux
Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux (CVE-2023-4208). Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 21.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux w komponencie net/sched: cls_u32 wykryto lukę use-after-free, umożliwiającą lokalne podniesienie uprawnień. Problem występuje podczas aktualizacji filtra, co może prowadzić do usunięcia klasy nadal używanej przez filtr.
Wpływ biznesowy
Luka ta może zostać wykorzystana do eskalacji uprawnień na lokalnym systemie, co stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury IT. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach, gdzie użytkownicy mają dostęp do systemu na poziomie lokalnym.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację jądra Linux do wersji zawierającej poprawkę po commicie 3044b16e7c6fe5d24b1cdbcf1bd0a9d92d1ebd81. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawki.