CVE-2023-6931: Luka w jądrze Linux umożliwiająca eskalację uprawnień

Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux przez lukę w Performance Events. Zalecana szybka aktualizacja systemu.
CVE-2023-6931CVSS 7.8Linux

CVE-2023-6931: Luka w jądrze Linux umożliwiająca eskalację uprawnień

Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux przez lukę w Performance Events. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
50.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę typu heap out-of-bounds write w komponencie Performance Events, która może zostać wykorzystana do lokalnej eskalacji uprawnień. Problem wynika z przepełnienia wartości read_size w perf_event, prowadzącego do zapisu poza przydzieloną pamięcią w funkcji perf_read_group().

Wpływ biznesowy

Ta luka stwarza ryzyko, że lokalni użytkownicy mogą podnieść swoje uprawnienia, co może prowadzić do nieautoryzowanego dostępu do zasobów systemowych i potencjalnego przejęcia kontroli nad systemem. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach z wieloma użytkownikami lub gdzie dostęp lokalny jest możliwy.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę po commicie 382c27f4ed28f803b1f1473ac2d8db0afc795a1b. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS