CVE-2023-6176: luka w jądrze Linux umożliwiająca awarię systemu lub eskalację uprawnień

CVE-2023-6176 to luka w jądrze Linux pozwalająca lokalnym użytkownikom na awarię systemu lub eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-6176CVSS 4.7Linux

CVE-2023-6176: luka w jądrze Linux umożliwiająca awarię systemu lub eskalację uprawnień

CVE-2023-6176 to luka w jądrze Linux pozwalająca lokalnym użytkownikom na awarię systemu lub eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.7 MEDIUM
EPSS
16.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto błąd dereferencji wskaźnika zerowego w API funkcji scatterwalk algorytmu kryptograficznego. Lokalny użytkownik może wykorzystać ten błąd, tworząc specjalnie spreparowany pakiet, co może prowadzić do awarii systemu lub podniesienia uprawnień.

Wpływ biznesowy

Ta luka może spowodować niestabilność systemu lub umożliwić lokalnym użytkownikom eskalację uprawnień, co stanowi zagrożenie dla bezpieczeństwa i ciągłości działania infrastruktury IT. Operatorzy powinni traktować ten problem poważnie, zwłaszcza w środowiskach z wieloma użytkownikami lub tam, gdzie dostęp lokalny jest możliwy.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa jądra Linux od dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem nietypowych zdarzeń oraz ocenić ryzyko ekspozycji systemu na ataki wykorzystujące tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS