Уразливість у Linux kernel дозволяє локальному користувачу викликати збій системи
CVE-2023-3108 у Linux kernel дозволяє локальному користувачу викликати збій системи. Рекомендується оновлення та обмеження локального доступу.
- CVSS
- 6.2 MEDIUM
- EPSS
- 7.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у функції get_user_pages_fast інтерфейсу симетричних шифрувальних алгоритмів Linux kernel, що може призвести до аварійного завершення роботи системи при локальному доступі. Уразливість має середній рівень небезпеки з CVSS 6.2.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або збої в роботі серверів і пристроїв на базі Linux, що впливає на доступність сервісів. Для організацій, які використовують Linux kernel, це означає потенційний ризик простоїв та необхідність оперативного реагування для забезпечення безперервності бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від постачальника Linux kernel та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити локальний доступ до системи, переглянути журнали на предмет ознак експлуатації уразливості та пріоритезувати оновлення системи для мінімізації ризиків.