Уразливість у Linux kernel дозволяє локальному користувачу викликати збій системи

CVE-2023-3108 у Linux kernel дозволяє локальному користувачу викликати збій системи. Рекомендується оновлення та обмеження локального доступу.
CVE-2023-3108CVSS 6.2Linux

Уразливість у Linux kernel дозволяє локальному користувачу викликати збій системи

CVE-2023-3108 у Linux kernel дозволяє локальному користувачу викликати збій системи. Рекомендується оновлення та обмеження локального доступу.

CVSS
6.2 MEDIUM
EPSS
7.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у функції get_user_pages_fast інтерфейсу симетричних шифрувальних алгоритмів Linux kernel, що може призвести до аварійного завершення роботи системи при локальному доступі. Уразливість має середній рівень небезпеки з CVSS 6.2.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або збої в роботі серверів і пристроїв на базі Linux, що впливає на доступність сервісів. Для організацій, які використовують Linux kernel, це означає потенційний ризик простоїв та необхідність оперативного реагування для забезпечення безперервності бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від постачальника Linux kernel та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити локальний доступ до системи, переглянути журнали на предмет ознак експлуатації уразливості та пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки