CVE-2023-5972: Luka w jądrze Linux umożliwiająca awarię systemu lub eskalację uprawnień
Wykryto lukę CVE-2023-5972 w jądrze Linux umożliwiającą awarię systemu lub eskalację uprawnień. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 7.0 HIGH
- EPSS
- 19.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto błąd dereferencji wskaźnika zerowego w funkcjonalności nft_inner.c modułu netfilter. Lokalny użytkownik może wykorzystać tę lukę do spowodowania awarii systemu lub podniesienia swoich uprawnień.
Wpływ biznesowy
Ta luka stanowi poważne zagrożenie dla stabilności i bezpieczeństwa systemów opartych na jądrze Linux. Atakujący z lokalnym dostępem może wywołać awarię systemu lub uzyskać wyższe uprawnienia, co może prowadzić do nieautoryzowanego dostępu do zasobów i danych. Operatorzy IT powinni traktować tę lukę jako wysokiego priorytetu w zarządzaniu ryzykiem.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od dostawcy jądra Linux i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tym zagrożeniem.