CVE-2023-5972: Luka w jądrze Linux umożliwiająca awarię systemu lub eskalację uprawnień

Wykryto lukę CVE-2023-5972 w jądrze Linux umożliwiającą awarię systemu lub eskalację uprawnień. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2023-5972CVSS 7.0Linux

CVE-2023-5972: Luka w jądrze Linux umożliwiająca awarię systemu lub eskalację uprawnień

Wykryto lukę CVE-2023-5972 w jądrze Linux umożliwiającą awarię systemu lub eskalację uprawnień. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
7.0 HIGH
EPSS
19.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto błąd dereferencji wskaźnika zerowego w funkcjonalności nft_inner.c modułu netfilter. Lokalny użytkownik może wykorzystać tę lukę do spowodowania awarii systemu lub podniesienia swoich uprawnień.

Wpływ biznesowy

Ta luka stanowi poważne zagrożenie dla stabilności i bezpieczeństwa systemów opartych na jądrze Linux. Atakujący z lokalnym dostępem może wywołać awarię systemu lub uzyskać wyższe uprawnienia, co może prowadzić do nieautoryzowanego dostępu do zasobów i danych. Operatorzy IT powinni traktować tę lukę jako wysokiego priorytetu w zarządzaniu ryzykiem.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od dostawcy jądra Linux i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tym zagrożeniem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS