CVE-2023-6817: Luka use-after-free w jądrze Linux w komponencie netfilter nf_tables
Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux przez lukę use-after-free w netfilter nf_tables. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 26.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę use-after-free w module netfilter nf_tables, umożliwiającą lokalne podniesienie uprawnień. Problem wynika z błędnego przetwarzania nieaktywnych elementów podczas iteracji w funkcji nft_pipapo_walk, co może prowadzić do podwójnego zwolnienia pamięci.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla systemów opartych na jądrze Linux, szczególnie tych wykorzystujących netfilter nf_tables. Atakujący z lokalnym dostępem może wykorzystać tę podatność do eskalacji uprawnień, co może skutkować przejęciem kontroli nad systemem. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją adresować.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację jądra Linux do wersji zawierającej poprawkę pochodzącą z commitu 317eb9685095678f2c9f5a8189de698c5354316a. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawki.