CVE-2023-4622: luka use-after-free w jądrze Linux w komponencie af_unix

Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux przez lukę use-after-free w komponencie af_unix. Zalecana szybka aktualizacja.
CVE-2023-4622CVSS 7.8Linux

CVE-2023-4622: luka use-after-free w jądrze Linux w komponencie af_unix

Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux przez lukę use-after-free w komponencie af_unix. Zalecana szybka aktualizacja.

CVSS
7.8 HIGH
EPSS
43.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę use-after-free w komponencie af_unix, umożliwiającą lokalne podniesienie uprawnień. Problem dotyczy funkcji unix_stream_sendpage(), która nie blokuje kolejki odbiorczej podczas dodawania danych, co może prowadzić do dostępu do zwolnionej pamięci.

Wpływ biznesowy

Ta luka może zostać wykorzystana przez lokalnych użytkowników do eskalacji uprawnień, co stanowi poważne zagrożenie dla bezpieczeństwa systemów opartych na jądrze Linux. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach z wieloma użytkownikami lub usługami działającymi na poziomie jądra.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację jądra Linux do wersji zawierającej poprawkę pochodzącą z commita 790c2f9d15b594350ae9bca7b236f2b1859de02c. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS