CVE-2023-4208: Luka use-after-free w jądrze Linux

Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux (CVE-2023-4208). Zalecana szybka aktualizacja systemu.
CVE-2023-4208CVSS 7.8Linux

CVE-2023-4208: Luka use-after-free w jądrze Linux

Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux (CVE-2023-4208). Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
21.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux w komponencie net/sched: cls_u32 wykryto lukę use-after-free, umożliwiającą lokalne podniesienie uprawnień. Problem występuje podczas aktualizacji filtra, co może prowadzić do usunięcia klasy nadal używanej przez filtr.

Wpływ biznesowy

Luka ta może zostać wykorzystana do eskalacji uprawnień na lokalnym systemie, co stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury IT. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach, gdzie użytkownicy mają dostęp do systemu na poziomie lokalnym.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację jądra Linux do wersji zawierającej poprawkę po commicie 3044b16e7c6fe5d24b1cdbcf1bd0a9d92d1ebd81. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS