Вразливість у підсистемі керування пам’яттю ядра Linux (CVE-2023-3269)
Виявлено серйозну вразливість у Linux kernel (CVE-2023-3269), що дозволяє виконувати довільний код ядра та підвищувати привілеї. Рекомендується оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 70.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У підсистемі керування пам’яттю ядра Linux виявлено помилку обробки блокувань при доступі та оновленні віртуальних областей пам’яті (VMA), що призводить до проблеми use-after-free. Ця вразливість може бути використана для виконання довільного коду ядра, підвищення привілеїв у контейнерах та отримання прав root.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість становить високий ризик, оскільки дозволяє зловмисникам отримати контроль над системою на рівні ядра. Це може призвести до компрометації контейнерів, порушення цілісності системи та потенційних втрат даних або доступу. Вразливість потребує швидкого реагування для запобігання масштабним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від постачальника ядра Linux і застосувати їх якнайшвидше. Якщо патчі недоступні, слід обмежити доступ до уразливих систем, посилити моніторинг логів на предмет підозрілої активності та пріоритезувати оновлення систем, що працюють у контейнерних середовищах.