CVE-2023-7192: luka w jądrze Linux powodująca wyciek pamięci
CVE-2023-7192 to luka w jądrze Linux umożliwiająca lokalny atak DoS przez wyciek pamięci i przepełnienie licznika referencji.
- CVSS
- 5.5 MEDIUM
- EPSS
- 22.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto problem z wyciekiem pamięci w funkcji ctnetlink_create_conntrack, który może zostać wykorzystany przez lokalnego atakującego z uprawnieniami CAP_NET_ADMIN do wywołania ataku odmowy usługi (DoS) przez przepełnienie licznika referencji.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu i przerw w działaniu usług sieciowych, co wpływa na dostępność infrastruktury IT. Atakujący z odpowiednimi uprawnieniami mogą spowodować awarię systemu, co wymaga szybkiej reakcji administratorów w środowiskach korzystających z jądra Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa jądra Linux od dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do systemu dla użytkowników z uprawnieniami CAP_NET_ADMIN, monitorować logi systemowe pod kątem nieprawidłowości oraz ocenić ryzyko ekspozycji systemu na potencjalne ataki.