CVE-2023-4622: luka use-after-free w jądrze Linux w komponencie af_unix
Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux przez lukę use-after-free w komponencie af_unix. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 43.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę use-after-free w komponencie af_unix, umożliwiającą lokalne podniesienie uprawnień. Problem dotyczy funkcji unix_stream_sendpage(), która nie blokuje kolejki odbiorczej podczas dodawania danych, co może prowadzić do dostępu do zwolnionej pamięci.
Wpływ biznesowy
Ta luka może zostać wykorzystana przez lokalnych użytkowników do eskalacji uprawnień, co stanowi poważne zagrożenie dla bezpieczeństwa systemów opartych na jądrze Linux. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach z wieloma użytkownikami lub usługami działającymi na poziomie jądra.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację jądra Linux do wersji zawierającej poprawkę pochodzącą z commita 790c2f9d15b594350ae9bca7b236f2b1859de02c. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawki.