CVE-2023-6176: luka w jądrze Linux umożliwiająca awarię systemu lub eskalację uprawnień
CVE-2023-6176 to luka w jądrze Linux pozwalająca lokalnym użytkownikom na awarię systemu lub eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.7 MEDIUM
- EPSS
- 16.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto błąd dereferencji wskaźnika zerowego w API funkcji scatterwalk algorytmu kryptograficznego. Lokalny użytkownik może wykorzystać ten błąd, tworząc specjalnie spreparowany pakiet, co może prowadzić do awarii systemu lub podniesienia uprawnień.
Wpływ biznesowy
Ta luka może spowodować niestabilność systemu lub umożliwić lokalnym użytkownikom eskalację uprawnień, co stanowi zagrożenie dla bezpieczeństwa i ciągłości działania infrastruktury IT. Operatorzy powinni traktować ten problem poważnie, zwłaszcza w środowiskach z wieloma użytkownikami lub tam, gdzie dostęp lokalny jest możliwy.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa jądra Linux od dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem nietypowych zdarzeń oraz ocenić ryzyko ekspozycji systemu na ataki wykorzystujące tę lukę.