Вразливість у підсистемі керування пам’яттю ядра Linux (CVE-2023-3269)

Виявлено серйозну вразливість у Linux kernel (CVE-2023-3269), що дозволяє виконувати довільний код ядра та підвищувати привілеї. Рекомендується оновлення.
CVE-2023-3269CVSS 7.8Linux

Вразливість у підсистемі керування пам’яттю ядра Linux (CVE-2023-3269)

Виявлено серйозну вразливість у Linux kernel (CVE-2023-3269), що дозволяє виконувати довільний код ядра та підвищувати привілеї. Рекомендується оновлення.

CVSS
7.8 HIGH
EPSS
70.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У підсистемі керування пам’яттю ядра Linux виявлено помилку обробки блокувань при доступі та оновленні віртуальних областей пам’яті (VMA), що призводить до проблеми use-after-free. Ця вразливість може бути використана для виконання довільного коду ядра, підвищення привілеїв у контейнерах та отримання прав root.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість становить високий ризик, оскільки дозволяє зловмисникам отримати контроль над системою на рівні ядра. Це може призвести до компрометації контейнерів, порушення цілісності системи та потенційних втрат даних або доступу. Вразливість потребує швидкого реагування для запобігання масштабним атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від постачальника ядра Linux і застосувати їх якнайшвидше. Якщо патчі недоступні, слід обмежити доступ до уразливих систем, посилити моніторинг логів на предмет підозрілої активності та пріоритезувати оновлення систем, що працюють у контейнерних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки