CVE-2023-6817: Luka use-after-free w jądrze Linux w komponencie netfilter nf_tables

Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux przez lukę use-after-free w netfilter nf_tables. Zalecana szybka aktualizacja.
CVE-2023-6817CVSS 7.8Linux

CVE-2023-6817: Luka use-after-free w jądrze Linux w komponencie netfilter nf_tables

Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux przez lukę use-after-free w netfilter nf_tables. Zalecana szybka aktualizacja.

CVSS
7.8 HIGH
EPSS
26.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę use-after-free w module netfilter nf_tables, umożliwiającą lokalne podniesienie uprawnień. Problem wynika z błędnego przetwarzania nieaktywnych elementów podczas iteracji w funkcji nft_pipapo_walk, co może prowadzić do podwójnego zwolnienia pamięci.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla systemów opartych na jądrze Linux, szczególnie tych wykorzystujących netfilter nf_tables. Atakujący z lokalnym dostępem może wykorzystać tę podatność do eskalacji uprawnień, co może skutkować przejęciem kontroli nad systemem. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją adresować.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację jądra Linux do wersji zawierającej poprawkę pochodzącą z commitu 317eb9685095678f2c9f5a8189de698c5354316a. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS