CVE-2023-52628: luka w jądrze Linux dotycząca zapisu poza granicami stosu

Wysokie zagrożenie w jądrze Linux (CVE-2023-52628) związane z zapisem poza granicami stosu w netfilter nftables. Zalecane szybkie aktualizacje.
CVE-2023-52628CVSS 7.8Linux

CVE-2023-52628: luka w jądrze Linux dotycząca zapisu poza granicami stosu

Wysokie zagrożenie w jądrze Linux (CVE-2023-52628) związane z zapisem poza granicami stosu w netfilter nftables. Zalecane szybkie aktualizacje.

CVSS
7.8 HIGH
EPSS
50.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module netfilter nftables, gdzie błąd w obsłudze długości danych mógł prowadzić do zapisu 4 bajtów poza granicami stosu, powodując jego uszkodzenie. Problem dotyczył sytuacji, gdy długość była wielokrotnością 4, co mogło skutkować nadpisaniem pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do uszkodzenia stosu, co z kolei może być wykorzystane do eskalacji uprawnień lub destabilizacji systemu. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę i rozważyć szybkie wdrożenie aktualizacji, aby ograniczyć ryzyko potencjalnych ataków.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i jak najszybsze zastosowanie poprawek dostarczonych przez dystrybutora. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na nieznane źródła ruchu sieciowego oraz monitorować logi pod kątem podejrzanych zachowań związanych z netfilter i nftables.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS