CVE-2023-6931: Luka w jądrze Linux umożliwiająca eskalację uprawnień
Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux przez lukę w Performance Events. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 50.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę typu heap out-of-bounds write w komponencie Performance Events, która może zostać wykorzystana do lokalnej eskalacji uprawnień. Problem wynika z przepełnienia wartości read_size w perf_event, prowadzącego do zapisu poza przydzieloną pamięcią w funkcji perf_read_group().
Wpływ biznesowy
Ta luka stwarza ryzyko, że lokalni użytkownicy mogą podnieść swoje uprawnienia, co może prowadzić do nieautoryzowanego dostępu do zasobów systemowych i potencjalnego przejęcia kontroli nad systemem. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach z wieloma użytkownikami lub gdzie dostęp lokalny jest możliwy.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę po commicie 382c27f4ed28f803b1f1473ac2d8db0afc795a1b. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować wdrożenie poprawki.