CVE-2023-52628: luka w jądrze Linux dotycząca zapisu poza granicami stosu
Wysokie zagrożenie w jądrze Linux (CVE-2023-52628) związane z zapisem poza granicami stosu w netfilter nftables. Zalecane szybkie aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 50.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter nftables, gdzie błąd w obsłudze długości danych mógł prowadzić do zapisu 4 bajtów poza granicami stosu, powodując jego uszkodzenie. Problem dotyczył sytuacji, gdy długość była wielokrotnością 4, co mogło skutkować nadpisaniem pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do uszkodzenia stosu, co z kolei może być wykorzystane do eskalacji uprawnień lub destabilizacji systemu. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę i rozważyć szybkie wdrożenie aktualizacji, aby ograniczyć ryzyko potencjalnych ataków.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i jak najszybsze zastosowanie poprawek dostarczonych przez dystrybutora. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na nieznane źródła ruchu sieciowego oraz monitorować logi pod kątem podejrzanych zachowań związanych z netfilter i nftables.